Критическая уязвимость в WordPress-плагине wpDiscuz, насчитывающем 80 тысяч установок

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88628
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Критическая уязвимость в WordPress-плагине wpDiscuz, насчитывающем 80 тысяч установок

Сообщение [Ботя] » 02 авг 2020, 14:30

В WordPress-плагине wpDiscuz, который установлен на более чем 80 тысячах сайтов, выявлена опасная уязвимость, позволяющая без аутентификации загрузить любой файл на сервер. В том числе можно загрузить PHP-файлы и добиться выполнения своего кода на сервере. Проблеме подвержены версии с 7.0.0 по 7.0.4 включительно. Уязвимость устранена в выпуске 7.0.5.

Подробнее...

Ответить

Вернуться в «Новости *nix»