WordPress: Unauthenticated path traversal leading to conditional RCE
github.com原文 ↗
WordPress 公布无需认证的路径遍历,页面模板解析在特定条件下可进一步触发远程代码执行。风险取决于模板处理路径和部署配置,运维应核对受影响版本、更新补丁并审查模板入口;标题中的“conditional”是重要限定,不等于所有实例都可直接 RCE。
–浏览
github.com原文 ↗
评论 · Comments