从需求侧视角看 WordPress 插件中的软件漏洞
软件工程
2019-04-23 v3 密码学与安全
摘要
WordPress 长期以来一直是最流行的内容管理系统(CMS)。该 CMS 为数以百万计的网站提供支撑。尽管 WordPress 在安全方面记录尤其不佳,但近年来许多众所周知的安全风险已从 WordPress 核心转移到为其编写的众多插件与主题上。在此背景下,本文分析了从 WordPress 插件中发现的已知软件漏洞。分析采用了需求侧视角;基本假设是拥有庞大安装基数的插件受到了多个漏洞的影响。由于经验结果也证实该假设成立,本文对近期关于常见安全传说的讨论有所贡献。文中还就软件漏洞与软件维护之间的关系提供了若干一般性见解。
引用
@article{arxiv.1812.05293,
title = {A Demand-Side Viewpoint to Software Vulnerabilities in WordPress Plugins},
author = {Jukka Ruohonen},
journal= {arXiv preprint arXiv:1812.05293},
year = {2019}
}
备注
Forthcoming in: Proceedings of Evaluation and Assessment in Software Engineering (EASE 2019), Copenhagen, ACM