擁有作者級別或更高權限的攻擊者可以透過惡意 Postscript 檔案來利用此漏洞。
科技 70
WordPress 7.0.4 修正遠端程式碼執行漏洞
WordPress 發布了 7.0.4 版本更新,修補了一個嚴重的遠端程式碼執行(RCE)漏洞。此漏洞允許擁有作者級別或更高權限的攻擊者,透過惡意 Postscript 檔案來進行攻擊。此更新對於保護 WordPress 網站免受潛在的危害至關重要。
值得注意WordPress 是廣泛使用的內容管理系統,此漏洞可能影響大量網站,因此值得關注。
原文來源: SecurityWeek