成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1464瀏覽量

[漏洞公告] WordPress 5.0.0 遠(yuǎn)程代碼執(zhí)行高危漏洞

來源: 時(shí)間:2019-02-21

2019年2月20日,阿里云云盾應(yīng)急響應(yīng)中心監(jiān)測(cè)到有國(guó)外安全研究人員披露WordPress存在遠(yuǎn)程代碼執(zhí)行漏洞,擁有Author發(fā)布文章權(quán)限的攻擊者,可在目標(biāo) WordPress站點(diǎn)服務(wù)器執(zhí)行任意PHP代碼。


漏洞描述

由于沒有安全檢查,文章作者更新圖片時(shí),edit_post()函數(shù)會(huì)被觸發(fā),該函數(shù)直接處理了$_POST數(shù)據(jù),可導(dǎo)致惡意圖片文件傳遞至網(wǎng)站任意目錄,通過文件包含,最終可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞。


漏洞評(píng)級(jí)

高危


影響版本

WordPress 5.0.0

WordPress 4.9.8 及之前的版本


安全建議

升級(jí)至WordPress 最新版本,官方下載鏈接:https://wordpress.org/download/

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

榆树市| 庆城县| 阳高县| 石嘴山市| 高安市| 钟山县| 衡阳县| 崇左市| 门源| 高雄市| 三门峡市| 德钦县| 巴林右旗| 临澧县| 嵊州市| 万山特区| 呼伦贝尔市| 屯昌县| 镇赉县| 玉树县| 长海县| 伊宁市| 汶上县| 阿城市| 浦东新区| 斗六市| 曲麻莱县| 依兰县| 临夏县| 新乡县| 浮山县| 鸡东县| 岳阳市| 平泉县| 化州市| 馆陶县| 和田县| 宕昌县| 新野县| 丹凤县| 延长县|