WordPress曝任意文件删除漏洞 过了半年还未修复
去年11月,有人向 WordPress 安全团队报告了一个任意文件删除漏洞,但自报告发出以来 7 个月已经过去了。安全团队都未发布任何补丁或修复计划,知情者最后决定向外公开。据透露,由于没有任何补丁修复此漏洞,任何 WordPress 版本,包括当前的 4.9.6 版本,都容易受到攻击。攻击者为了利用此漏洞,需要事先获得编辑和删除媒体文件的权限。
攻击者可以删除 WordPress 安装的任何文件(以及 PHP 进程用户有权删除的服务器上的任何其他文件)。 除了有可能删除整个 WordPress 安装外(如果没有当前备份可用会导致灾难性后果),攻击者还可以利用任意文件删除功能绕过一些安全措施并在 Web 服务器上执行任意代码。具体内容请查看这篇博客。
>更多相关文章
- 06-23谷歌41亿反垄断上诉遇阻,欧盟最高法院顾问“泼冷水”
- 06-23丰田将提高在美国的汽车售价
- 06-23领英AI写作助手遇冷,CEO称自己汇报也得用人工智能
- 06-23“跨境支付通”上线 首笔业务落地深圳
- 06-15外媒:谷歌计划与 Scale AI分道扬镳,引发行业连锁反应
- 06-15小米汽车回应车辆刹车盘上有疑似生锈
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 06-23谷歌41亿反垄断上诉遇阻,欧盟最高法院顾问
- 06-23丰田将提高在美国的汽车售价
- 06-23领英AI写作助手遇冷,CEO称自己汇报也得用人
- 06-23“跨境支付通”上线 首笔业务落地深圳
- 06-15外媒:谷歌计划与 Scale AI分道扬镳,引发行
相关新闻
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御