PHP安全
0 人感兴趣 · 1 次引用
- 最新
- 推荐
WordPress GiveWP 插件中发现未认证 PHP 对象注入漏洞,可导致远程代码执行
文章详细披露了WordPress捐赠插件GiveWP中的一个高危漏洞CVE-2024-8353。该漏洞源于未认证的PHP对象注入问题,CVSS评分为10.0,可能允许攻击者在未经身份验证的情况下完全控制网站,最终实现远程代码执行。
0 人感兴趣 · 1 次引用
文章详细披露了WordPress捐赠插件GiveWP中的一个高危漏洞CVE-2024-8353。该漏洞源于未认证的PHP对象注入问题,CVSS评分为10.0,可能允许攻击者在未经身份验证的情况下完全控制网站,最终实现远程代码执行。