0


WordPress plugin 代码注入漏洞(CVE-2022-24663)

文章目录

0x01 漏洞介绍

  • WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
  • WordPress plugin是WordPress开源的一个应用插件。
  • WordPress plugin PHP Everywhere 存在代码注入漏洞,
  • PHP Everywhere<= 2.0.3包含了允许通过WordPress短代码执行PHP代码片段的功能,任何经过身份验证的用户都可以使用。

0x02 影响版本

该漏洞源于

PHP Everywhere 2.0.3及以下版本

存在多个远程代码执行漏洞。

0x03 漏洞编号

<

标签: php 安全 开发语言

本文转载自: https://blog.csdn.net/qq_41901122/article/details/128255676
版权归原作者 星球守护者 所有, 如有侵权,请联系我们删除。

“WordPress plugin 代码注入漏洞(CVE-2022-24663)”的评论:

还没有评论