非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

两个 WordPress 核心漏洞如何串联成未认证 RCE

摘要

WordPress 漏洞链深度分析:REST 批量路由混淆叠加标量 SQL 注入,经对象缓存、Customizer 与嵌套 REST 分发最终形成未认证 RCE;修复落地于 7.0.2、6.9.5、6.8.6,须尽快升级并按请求序列特征排查利用。
发布时间
收录时间

原文 ↗