Новости  Открытка для WordPress. Захватываем контроль над сайтом, спрятав код в картинке

Статус
В этой теме нельзя размещать новые ответы.

Новости

Пользователь
img-error.webp


*********************
Сегодня я расскажу об уязвимости, дающей возможность исполнять произвольный код в самой популярной CMS в мире — Wordpress. Причина бага — в недостаточной фильтрации метаданных загруженного файла: можно загрузить произвольный PHP-код в теле изображения и поместить его в папку, откуда будет возможен вызов.

*********************
 
Статус
В этой теме нельзя размещать новые ответы.

Вас может заинтересовать

Назад
Сверху