Technologia4 godz. temu

Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP

Niebezpiecznik1 min czytania

Zdjęcie ilustracyjne · fot. Karoly Lorentey / CC BY 2.0, Wikimedia Commons

W 10 sekund

  • Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera.
  • Atak bazuje na podatności XSS w wariancie pre-auth, czyli nie…

Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera. Atak bazuje na podatności XSS w wariancie pre-auth, czyli nie…

To skrót depeszy. Pełny artykuł — całą treść i zdjęcia — publikuje redakcja źródłowa. Szanujemy jej prawa, dlatego odsyłamy do oryginału.

Czytaj pełny artykuł: Niebezpiecznik

Zrozum temat · Wyjaśniamy

Ponadczasowe przewodniki naszej redakcji powiązane z tą depeszą.

Więcej z tematu →Źródło: Niebezpiecznik · czytaj u źródła

Czytaj dalej