WordPress 7.1.2 是一次紧急安全更新,修复了一个可能导致远程代码执行的严重漏洞。
漏洞详情,未经身份验证的攻击者在满足服务器环境和活动主题等特定前置条件的前提下,可使页面模板解析过程包含指定的、位于当前主题目录之外的可读本地 PHP 文件,从而导致远程代码执行(RCE)。
目前只有最新版修复了该漏洞,之前的版本并未提供修复,建议所有用户尽快升级到最新版本。
本站文章大部分为原创,用于个人学习记录,可能对您有所帮助,仅供参考!

我的微信
微信号已复制
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!




