序列化Cookie如何导致WordPress网站的RCE
hackerone.com | 博客 | #bug-bounty | #rce | #nextcloud | #php | #web-security | #wordpress | #cookies | #insecure-deserialization
摘要
漏洞赏金报告详解 Nextcloud 官网 WordPress 站点因自定义主题中不安全的 PHP 反序列化导致的 RCE:攻击者可借此在服务器执行任意代码,文章还分析了数据泄露、服务中断等业务影响及修复建议。
- 发布时间
- 收录时间
Skip to content