آسیبپذیری امنیتی جدیدی با اهمیت بالا در وردپرس شناسایی شده که در شرایط خاص، میتونه از طریق یک حمله Reflected XSS در صفحه ورود، به اجرای کد PHP روی سرور منجر بشه.
برچسب:
آسیبپذیری وردپرس
آسیبپذیری wp2shell در وردپرس | اجرای کد بدون نیاز به ورود
بررسیهای اخیر نشان میدهد که یک درخواست HTTP ناشناس میتواند به اجرای کد از راه دور روی یک وبسایت وردپرسی منجر شود. از آنجا که این نقص در هسته WordPress قرار دارد، حتی یک نصب خام و بدون هیچ افزونه یا قالب نیز در برابر آن آسیبپذیر است. بخش نخست این زنجیره حمله توسط Adam Kues، پژوهشگر تیم Assetnote (وابسته به Searchlight Cyber) کشف و از طریق برنامه افشای آسیبپذیری HackerOne به WordPress گزارش شد. این پژوهشگر در گزارش فنی خود با عنوان "آسیبپذیری wp2shell در وردپرس" تأکید میکند که حمله فوق «هیچ پیششرطی ندارد و توسط یک کاربر ناشناس قابل بهرهبرداری است».