WordPress XSS vor Login kann bei bestimmten Setups zu PHP-Execution fĂĽhren
LONDON (IT BOLTWISE) – WordPress hat eine kritische XSS-LĂĽcke im Login-Bildschirm geschlossen, die ohne Angreiferrechte auskommt und zunächst nur eine manipulierte Ausgabe im Browser triggert. Unter zusätzlichen Bedingungen lässt sich daraus jedoch ein Pfad bis zur PHP-CodeausfĂĽhrung auf dem Server ableiten. Betroffen sind laut Advisory alle Versionen durch die zugrunde liegende XSS-Fehlstelle, während die komplette […]


#Sophos