wordpress-comment2shell-xss-zu-rce-admin-session

WordPress „Comment2Shell“: XSS führt über Admin-Session zu Serverzugriff

LONDON (IT BOLTWISE) – WordPress hat eine kritische LĂĽcke im Kommentarbereich geschlossen, die aus einem anonymen XSS Angriffe mit Serverwirkung auslösen konnte. Unter bestimmten Bedingungen konnte ein Angreifer einen versteckten Code platzieren, der beim Aufruf durch einen Administrator eine Upload-Kette fĂĽr eine Web-Shell ermöglicht. Betroffen sind WordPress-Versionen von 4.7 bis 7.1, und die Korrekturen liegen […]

665 Leser gerade online auf IT BOLTWISE


KI-Jobs