رفع آسیب‌پذیری Comment2Shell
مقالات تخصصی IT و هاستینگ

آسیب‌پذیری Comment2Shell وردپرس؛ اجرای کد از راه دور با یک نظر مخرب

آسیب‌پذیری جدیدی در هسته وردپرس کشف شده که به کاربران ناشناس اجازه می‌دهد تنها با ثبت یک نظر، اسکریپت پنهانی را در صفحه تزریق کنند. با این توضیح، اگر مدیری که وارد حساب کاربری خود شده بعداً صفحه نظرات را باز کند، اسکریپت مذکور می‌تواند کدهای مخرب را روی سرور سایت اجرا نماید.