WordPress 4.6以下 命令執行漏洞 (CVE-2016-10033)

WordPress <= 4.6 命令執行漏洞(CVE-2016-10033) 漏洞概述: 當WordPress 使用 PHPMailer 組件向用戶發送郵件。攻擊者在找回密碼時會使用PHPmailer發送重置密碼的郵件,利用substr(字符串截取函數)、$run(系統調用函數)等構造payload,即可進行遠程命令執行。 漏洞版本: WordPress <= 4.6.0 PHPMailer <
相關文章
相關標籤/搜索