Dyskusja użytkownika 30ohm
Kojarzycie cms do wszystkiego a zarazem do niczego #wordpress? Parę dni temu została opublikowana informacja o podatności sql injection w nim.
Tutaj trochę bardziej techniczny opis:
https://avlab.pl/dostep-do-bazy-i-systemu-po-kilku-zapytaniach-krytyczne-podatnosci-w-wordpress/
Jest dostępnych kilkanaście skryptów do hackowania, najpopularniejsze:
https://github.com/0xsha/wp2shell
https://github.com/Icex0/wp2shell-poc
Podatne są najnowsze gałęzie 6.8, 6.9, 7.0, czyli większość wordpressów na świecie jest bezpieczna, bo nikt ich nie aktualizuje.
#cyberbezpieczenstwo #programowanie #webdev
