wp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!

by Patrick Di Fazio on

Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito. Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!

Leggi il contenuto originale su Mia mamma usa Linux!

Written by: Patrick Di Fazio