漏洞分析:WordPress 5.0 RCE(CVE-2019-6977)

此漏洞經過路徑遍歷和本地文件包含漏洞的組合實現WorePress核心中的遠程代碼執行,據漏洞發佈者ripstech透露,此漏洞已在WordPress核心中存在6年以上。php 權限需求git author及以上權限,相對來講,權限需求不算高,不少小型協做內容輸出小社區諸如曲譜站會較爲經常使用wordpress,然後給予普通做者author權限。github 影響範圍web 因WordPress 4
相關文章
相關標籤/搜索