
Wpis użytkownika 30ohm w Hydepark
30ohmFanatyk
16piorunówKojarzycie cms do wszystkiego a zarazem do niczego #wordpress? Parę dni temu została opublikowana informacja o podatności sql injection w nim.
Tutaj trochę bardziej techniczny opis:
https://avlab.pl/dostep-do-bazy-i-systemu-po-kilku-zapytaniach-krytyczne-podatnosci-w-wordpress/
Jest dostępnych kilkanaście skryptów do hackowania, najpopularniejsze:
https://github.com/0xsha/wp2shell
https://github.com/Icex0/wp2shell-poc
Podatne są najnowsze gałęzie 6.8, 6.9, 7.0, czyli większość wordpressów na świecie jest bezpieczna, bo nikt ich nie aktualizuje.
Komentarze (1)
czyli większość wordpressów na świecie jest bezpieczna, bo nikt ich nie aktualizuje.
XDDDDD