Новости Открытка для WordPress. Захватываем контроль над сайтом, спрятав код в картинке

Статус
В этой теме нельзя размещать новые ответы.

Новости

Пользователь
29 Май 2018
5.082
925
1.575


Для подписчиков
Сегодня я расскажу об уязвимости, дающей возможность исполнять произвольный код в самой популярной CMS в мире — Wordpress. Причина бага — в недостаточной фильтрации метаданных загруженного файла: можно загрузить произвольный PHP-код в теле изображения и поместить его в папку, откуда будет возможен вызов.

Читать дальше...
 
Статус
В этой теме нельзя размещать новые ответы.