WordPressの新しいClick2Shellの脆弱性によ... ノート

WordPressの新しいClick2Shellの脆弱性により、テーマのインストールが強制され、コード実行につながる可能性がある

WordPressは本日、コアソフトウェアの新たな脆弱性を修正するためのパッチをリリースしました。そのうちの1つは、ログイン中の管理者が開いた細工されたウェブリンクによって、誰も「インストール」をクリックすることなく、公式のWordPress.orgディレクトリからテーマをインストールできる可能性があるというものです。この欠陥を報告したセキュリティ企業pwn.aiの研究者たちは、この攻撃チェーンをClick2Shellと呼んでいます。この欠陥単体では、攻撃は
CdXz5zHNQW_CgHDATd6Qe.gif