1290浏覽量

[漏洞公告] WordPress 5.0.0 遠程代碼執行高危漏洞

來源: 時間:2019-02-21

2019年2月20日,阿裏雲雲盾應急響應中(zhōng)心監測到有國外(wài)安全研究人員(yuán)披露WordPress存在遠程代碼執行漏洞,擁有Author發布文章權限的攻擊者,可在目标 WordPress站點服務器執行任意PHP代碼。


漏洞描述

由于沒有安全檢查,文章作者更新圖片時,edit_post()函數會被觸發,該函數直接處理了$_POST數據,可導緻惡意圖片文件傳遞至網站任意目錄,通過文件包含,最終可實現遠程代碼執行漏洞。


漏洞評級

高危


影響版本

WordPress 5.0.0

WordPress 4.9.8 及之前的版本


安全建議

升級至WordPress 最新版本,官方下(xià)載鏈接:https://wordpress.org/download/

聯系我(wǒ)們

一(yī)次需求提交或許正是成就一(yī)個出色産品的開(kāi)始。
歡迎填寫表格或發送合作郵件至: qczsky@126.com

大(dà)理青橙科技

電(diàn)話(huà):13988578755 13988578755

郵箱:qczsky@126.com

地址:大(dà)理市下(xià)關龍都春天10層