新发现的 WordPress Click2Shell 漏洞强... 笔记

新发现的 WordPress Click2Shell 漏洞强制主题安装,并可链式利用实现代码执行

WordPress 今天发布了补丁,以修复其核心软件中的一组新漏洞,其中一项漏洞可能允许精心构造的网页链接在被已登录的管理员打开后,无需任何人点击“安装”即可从官方 WordPress.org 目录安装主题。报告该漏洞的安全公司 pwn.ai 将此次攻击链称为 Click2Shell。该漏洞本身仅
CdXz5zHNQW_CgHDATd6Qe.gif