Robert Ressl

科技半导体

WordPress爆出高危漏洞影响8年间所有版本

WordPress近日发现一个CVSS评分达9.2/10的高危漏洞,影响自2016年以来发布的所有版本,包括4.7.0至7.1.1的完整版本线。该漏洞由Robert Ressl发现,属于未认证路径遍历型安全缺陷,允许攻击者在页面模板解析中包含任意本地PHP文件,在特定条件下可导致远程代码执行。