漏洞分析:WordPress 5.0 RCE(CVE-2019-6977)

此漏洞通过路径遍历和本地文件包含漏洞的组合实现WorePress核心中的远程代码执行,据漏洞发布者ripstech透露,此漏洞已在WordPress核心中存在6年以上。 权限需求 author及以上权限,相对来说,权限需求不算高,很多小型协作内容输出小社区诸如乐谱站会较为常用wordpress,而后给予普通作者author权限。 影响范围 因WordPress 4.9.9和5.0.1其他安全补丁所
相关文章
相关标签/搜索