ai-wordpress-login-xss-php-execution

WordPress XSS vor Login kann bei bestimmten Setups zu PHP-Execution fĂĽhren

LONDON (IT BOLTWISE) – WordPress hat eine kritische XSS-LĂĽcke im Login-Bildschirm geschlossen, die ohne Angreiferrechte auskommt und zunächst nur eine manipulierte Ausgabe im Browser triggert. Unter zusätzlichen Bedingungen lässt sich daraus jedoch ein Pfad bis zur PHP-CodeausfĂĽhrung auf dem Server ableiten. Betroffen sind laut Advisory alle Versionen durch die zugrunde liegende XSS-Fehlstelle, während die komplette […]

801 Leser gerade online auf IT BOLTWISE


KI-Jobs