REST API関連の脆弱性で、これをデフォで利用してるのが4.7.0からだから対象はその2つ。でも使ってるプラグインが利用してたら他もヤバい。ということらしい。

k_gobok_gobo のブックマーク 2017/02/07 10:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

WordPress 4.7.1 の権限昇格脆弱性について検証した

    エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう