新曝WordPress REST API內容注入漏洞詳解

近日,來自Sucuri的研究人員發現WordPress存在重大漏洞,漏洞在於WordpressREST API,成功利用該漏洞可刪除頁面或修改頁面內容。官方很快發佈了升級版Wordpress,但很多管理員沒有及時升級,以至於被篡改的網頁從最初的幾千一路飆升到了150萬,在此也提醒各位管理員儘快升級。 一、漏洞詳情 1. 漏洞信息: WordPress是一個以PHP和MySQL爲平臺的自由開源的博客
相關文章
相關標籤/搜索