非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Click2Shell:WordPress 核心主题预览注入预认证 RCE 利用链

摘要

pwn.ai 将 WordPress 核心中的未认证主题预览注入与 mobile-repair-zone 目录主题的一个缺陷相串联,通过单个精心构造的链接实现未授权 RCE。已在 WordPress 7.1.1 安全更新中修复,CVE 编号待分配。
收录时间

原文 ↗