認証なしにPOST一発で記事が書き換えられる脆弱性

betelgeusebetelgeuse のブックマーク 2017/02/07 21:48

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

WordPress 4.7.1 の権限昇格脆弱性について検証した

    エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう