網站漏洞檢測之WordPress 5.0.0 系統修復方案

2019年正月剛開始,WordPress最新版本存在遠程代碼注入獲取SHELL漏洞,該網站漏洞影響的版本是wordpress5.0.0,漏洞的產生是因爲image模塊導致的,因爲代碼裏可以進行獲取目錄權限,以及文件包含功能,導致遠程代碼注入成功。 通過外界公佈的漏洞細節詳情,我們通過安全分析發現,漏洞主要是在wordpress上傳圖片這裏,看了下代碼post meta參數值並沒有過濾,導致可以修改
相關文章
相關標籤/搜索