wp2shell-уязвимость
Две RCE уязвимости обнаружены в WordPress. Они не требуют авторизации и работают без установленных плагинов, даже на стоковых версиях
Уязвимы:
— 6.9.0 - 6.9.4
— 7.0.0 - 7.0.1
Более того, уязвимости позволяют добиться RCE:
a) если есть file_priv и secure_file_priv points на директорию с wp, можно записать произвольный php-файл на fs
b) сбрутить хэш админа и залить шелл из админки
Фикс 7.0.2 выпустили только вчера, поэтому в интернете находится много уязвимых инстансов, которые не успели обновить.
Здесь можно проверить, уязвим ли ваш сайт.
Две RCE уязвимости обнаружены в WordPress. Они не требуют авторизации и работают без установленных плагинов, даже на стоковых версиях
Уязвимы:
— 6.9.0 - 6.9.4
— 7.0.0 - 7.0.1
Более того, уязвимости позволяют добиться RCE:
a) если есть file_priv и secure_file_priv points на директорию с wp, можно записать произвольный php-файл на fs
b) сбрутить хэш админа и залить шелл из админки
Фикс 7.0.2 выпустили только вчера, поэтому в интернете находится много уязвимых инстансов, которые не успели обновить.
Здесь можно проверить, уязвим ли ваш сайт.