サクサク読めて、アプリ限定の機能も多数!
REST API関連の脆弱性で、これをデフォで利用してるのが4.7.0からだから対象はその2つ。でも使ってるプラグインが利用してたら他もヤバい。ということらしい。
k_gobo のブックマーク 2017/02/07 10:44
WordPress 4.7.1 の権限昇格脆弱性について検証した[*wordpress][*セキュリティ][脆弱性]REST API関連の脆弱性で、これをデフォで利用してるのが4.7.0からだから対象はその2つ。でも使ってるプラグインが利用してたら他もヤバい。ということらしい。2017/02/07 10:44
このブックマークにはスターがありません。 最初のスターをつけてみよう!
blog.tokumaru.org2017/02/06
エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす...
588 人がブックマーク・109 件のコメント
\ コメントが サクサク読める アプリです /
REST API関連の脆弱性で、これをデフォで利用してるのが4.7.0からだから対象はその2つ。でも使ってるプラグインが利用してたら他もヤバい。ということらしい。
k_gobo のブックマーク 2017/02/07 10:44
このブックマークにはスターがありません。
最初のスターをつけてみよう!
WordPress 4.7.1 の権限昇格脆弱性について検証した
blog.tokumaru.org2017/02/06
エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす...
588 人がブックマーク・109 件のコメント
\ コメントが サクサク読める アプリです /