小马队

印第安纳波利斯小马队

安全更新:Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

安全更新:Click2Shell-Lücke zum Kompromittieren von WordPress-Websites


Angreifer können 和 mehren Schwachstellen 在内容管理系统 (CMS) WordPress 和 damit erstelt 网站上建立了秋季 volständig kompromittieren。下载修复版本steht zum。

未来的日子

在 WordPress 7.1.1 上聆听 Die Entwikler Elf 的歌曲《Sicherheitslücken auf Einer Warnmeldung》。在 Deezer 的版本中,Haben die Entwikler Nicht Nur Schwachstellen Geschlossen,Sondern auch Mehrer Bugs Berenigt。

Offensichtlich wuerden for die nun geschlossenen luken bislang kein CVE-nammern vergeben。 Denoch Wurde 为 Bedrohungsgrad Vergeben 设计的 Schwachstellen 珠宝。 Als am Gefarlichsten 镀金 ein mit „霍赫“ eingestufte Sicherheitslücke,über die Angreifer durch das Posten eines Commentars durchtag Schadcode auf Website Verankarn Konnen(存储的 XSS)。

Über eine Click2Shell getaufte Lücke kann ebenfalls Schadcode auf Systeme palagen。在 pwn.ai 中查看 pwn.ai 的详细信息,请参阅 WordPress-Admins 链接。这是安装主题中的管理员的全部内容。关闭不活动的主题。 WordPress 设计 functions.phpDie Einen Schlecht Geschutzten Ajax-Endpunkt Bereitstelt。上一个 Endpunkt 可以是 Angreifer 和 Bösartiges 插件Herunterladen und Ausführen。 Im Anschluss 可以完全接管该网站

Diese Schwachstelle ist auf GitHub mit dem Berthungsgrad“mittel”gelistet。卢克·腾代伦的冒险经历 „霍赫《奥德·索格》克里蒂什”。


(德)



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *