WordPress „Comment2Shell“: XSS führt über Admin-Session zu Serverzugriff
LONDON (IT BOLTWISE) – WordPress hat eine kritische LĂĽcke im Kommentarbereich geschlossen, die aus einem anonymen XSS Angriffe mit Serverwirkung auslösen konnte. Unter bestimmten Bedingungen konnte ein Angreifer einen versteckten Code platzieren, der beim Aufruf durch einen Administrator eine Upload-Kette fĂĽr eine Web-Shell ermöglicht. Betroffen sind WordPress-Versionen von 4.7 bis 7.1, und die Korrekturen liegen […]


#Sophos