Vulnerability Discovered in WordPress SEO Plugin by Yoast
កំហុសឆ្គងមានលក្ខណៈជា blind SQL Inject ត្រូវបានរកឃើញនៅក្នុង Plugin ដ៏ល្បីមួយឈ្មោះថា WordPress SEO plugin by Yoast. WPScanVulnerability Database បានចេញនូវសេចក្តីណែនាំ បន្ទាប់ពីបានបញ្ចេញប្រាប់កំហុសនេះទៅកាន់អ្នកអភិវឌ្ឍ Plugin នេះ។
ជំនាន់នៃ PlugIn 1.7.3.3 ត្រូវបានរកឃើញថា ទទួលរងគ្រោះដោយបញ្ហាពីរយ៉ាងគឺ authenticated admin, editor ឬ author user ដែលមានបញ្ហាលើ Blind SQL Injection ។ ចំនុចខ្សោយនេះអាចត្រូវបានរកឃើញនៅក្នុង ‘admin/class-bulk-editor-list-table.php’ ។
ចំណែកឯ Yoast បានធ្វើការឆ្លើយតបភ្លាមៗផងដែរ ជាមួយនឹងការជួសជុលនៅក្នុងជំនាន់ចុងក្រោយ 1.7.4
អ្នកប្រើប្រាស់ត្រូវធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់
អ្នកប្រើប្រាស់ដែលកំពុងដំណើរការនូវ WordPress Plugin SEO by Yoast ត្រូវធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់។
WordPress SEO by Yoast គឺជា Plugin ដ៏ពេញនិយមមួយដែលត្រូវបានប្រើប្រាស់នៅក្នុងវិបសាយប្រមាណជាង ១លាន។ ក្នុងពេលដែលក្រុមហ៊ុន Hosting ទាំងអស់កំពុងតែញាប់ដៃញាប់ជើង ធ្វើបច្ចុប្បន្នភាពដើម្បីការពារអតិថិជនរបស់ខ្លួននោះ អភិបាលគ្រប់គ្រងទាំងអស់គួរតែចូលទៅធ្វើត្រួតពិនិត្យម្តងទៀត។