写点什么

PHP安全

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

WordPress GiveWP 插件中发现未认证 PHP 对象注入漏洞,可导致远程代码执行

用户头像
qife122
01-20

文章详细披露了WordPress捐赠插件GiveWP中的一个高危漏洞CVE-2024-8353。该漏洞源于未认证的PHP对象注入问题,CVSS评分为10.0,可能允许攻击者在未经身份验证的情况下完全控制网站,最终实现远程代码执行。

PHP安全_PHP安全技术文章_InfoQ写作社区