51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

WordPress-5.1.1-CSRF-To-RCE安全事件详析

WordPress-5.1.1-CSRF-To-RCE安全事件详析

厉飞雨 阅读(11) 评论(0) 赞(0)

<h2>0×01 概述</h2> <h3>1.1 前言</h3> <p><strong>2019 年 3 月 13 号,RIPS 又放了一个 WordPress 的 CSRF,与此同时 WordPress 官方也提交相应的 Commit,算是一个比较新的洞。问题出在文章的评论上,其实是有防 CSRF 相应的...