每天听简报,了解最新科技、AI、软件资讯
一个不用登录就能拿下部分WordPress网站执行代码的漏洞,CVSS评分九点二,等级严重。问题出在页面模板加载函数上,路径处理有缺陷,能读取服务器上任意一个可读的PHP文件。触发它需要主题目录里有个以page开头的文件夹,比如page-templates,Neve、Hestia、Sydney这些热门主题都符合。服务器上还得有个能被链式利用的PHP文件,官方PHP的Docker镜像和旧版cPanel默认配置都踩中了这条。受影响版本一路从十年前排到最新,官方已发布补丁并回补到了最早的分支。评论区有人说这只是少数主题的特定场景,评分被夸大了,马上被反驳:page开头恰恰是官方教程的标准命名。
进度保存在本设备 · 登录同步