【技术分析】WordPress ≤ 4.9.6任意文件删除漏洞
2018年6月28日,国外团队发布了一篇WordPress任意文件删除到代码执行的漏洞文章,文章中指出攻击者可以利用此漏洞删除任意文件,故该漏洞的危害很大。唯一缺陷就是需要攻击者拥有操作多媒体文件的功能,一般作者权限就可以触发漏洞
2018年6月28日,国外团队发布了一篇WordPress任意文件删除到代码执行的漏洞文章,文章中指出攻击者可以利用此漏洞删除任意文件,故该漏洞的危害很大。唯一缺陷就是需要攻击者拥有操作多媒体文件的功能,一般作者权限就可以触发漏洞
RPO(Relative Path Overwrite)相对路径覆盖,是一种新型攻击技术,主要是利用浏览器的一... » 阅读全文
2018年01月09日,Dedecms官方更新了DedeCMS V5.7 SP2正式版,后续在10日有网友爆出... » 阅读全文
WordPress相信大家都不陌生,之所以WordPress如此广泛的使用,它的插件机制功不可没,开发简单,松... » 阅读全文
2017年10月24日,Typecho被爆出install.php文件存在后门可以直接执行任意代码导致使用此系... » 阅读全文
2017年9月29日,Discuz!X修复了一个安全问题用于加强安全性,这个漏洞会导致前台用户可以任意删除文件... » 阅读全文
笔者花了时间研究了一下php mail函数的additional_parameters参数的漏洞利用姿势,都是... » 阅读全文
在CVE-2016-10033中,PHPMailer的RCE火了一把,最近这个RCE又被老外放到wordpre... » 阅读全文
Phpcms官方最近陆陆续续发了好几个补丁,目前最新的是9.6.3,在9.6.2的时候官方修复了一个由于随机数... » 阅读全文
Joomla!是世界上最受欢迎的内容管理系统(CMS)解决方案之一。它可以让用户自定义构建网站实现强大的在线应... » 阅读全文
在CVE-2016-10033中,PHPMailer的RCE火了一把,最近这个RCE又被老外放到wordpre... » 阅读全文
之前PHPCMS V9.6.0被爆出来一波SQL注入个getshell的漏洞,官方修复了(典型的指哪修哪)并且... » 阅读全文