Candidate Application Form WordPress Plugin vulnerability

WordPress Plugin មួយដែលត្រូវបាននិយមប្រើប្រាស់សម្រាប់ធ្វើជា Application Form ដែលមានឈ្មោះថា Candidate Application Form V.10 មាននូវចំនុចខ្សោយ ដែលអាចឲ្យអនុញ្ញាត ឲ្យអ្នកវាយប្រហារធ្វើការទាញយកពីចម្ងាយនូវឯកសារដែលមាននៅក្នុង Hosting របស់អ្នក។

ចំនុចខ្សោយនេះត្រូវបានរកឃើញដោយលោក Larry W. Cashdollar, @_larry0 ហើយបានជូនដឹំណឹងទៅដល់អ្នកបង្កើតវា នាខែកក្កដា ឆ្នាំ២០១៥ កន្លងទៅនេះ។ ក្នុងពេលនេះសហគមន៍ WordPress បានដកចេញ នូវ Plugin នេះចេញពីវិបសាយរបស់ខ្លួនបាត់ទៅហើយ ដែលពីមុនវានៅក្នុងអស័យដ្ឋាន https://wordpress.org/plugins/candidate-application-form

តើគេប្រើប្រាស់វាដើម្បីធ្វើអ្វី?

ការកម្មវិធីតំឡើង plugin មួយនេះអនុញ្ញាតអ្នកមានភាពងាយស្រួលក្នុងការបន្ថែមអ្វីមួយទៅកាន់ candidate-application-form ដែលមានលក្ខណះជាទំរង់ផ្សព្វផ្សាយការងារ នោះជាកន្លែងដែលអាចអោយបេក្ខជនអាចដាក់ពាក្យសុំចូលបម្រើការងារ។ ចំនុចខ្សោយដែលមាននៅក្នុងកូដ (downloadpdffile.php) អាចអនុញ្ញាតអោយអ្នកវាយប្រហារធ្វើការទាញយកប្រព័ន្ធឯកសារមួយចំនួន។

កូដដែលមានបញ្ហា

ដំណោះស្រាយ

សម្រាប់អ្នកដែលបញ្ចូលនូវ Plug-In មួយនេះ សូមបញ្ឈប់ការប្រើប្រាស់វាជាបន្ទាន់ ដោយសារតែវាមិនមានទៀតទេនៅក្នុងវិបសាយ WordPress។

Exit mobile version