两个 WordPress 核心漏洞如何串联成未认证 RCE
bugbunny.ai | 研究 | #rce | #vulnerability-research | #attack-chains | #rest-api | #sql-injection | #wordpress | #pre-auth | #patching | #vulnerability-chain
摘要
WordPress 漏洞链深度分析:REST 批量路由混淆叠加标量 SQL 注入,经对象缓存、Customizer 与嵌套 REST 分发最终形成未认证 RCE;修复落地于 7.0.2、6.9.5、6.8.6,须尽快升级并按请求序列特征排查利用。
- 发布时间
- 收录时间
Skip to content