wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!
Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito. Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!
Commenti

Ancora nessun commento. Sii il primo!

Accedi per votare e commentare!

Feed RSS

Iscriviti al Feed RSS

Ricevi le ultime news di ZioBudda direttamente nel tuo aggregatore.

ZioBudda.org

Portal dedicato al mondo Linux, open source e cultura hacker dal 2001. Notizie, discussioni, community italiana.