InfiniteWP و WP Time Capsule دارید؟! در معرض هک هستید!!
علیرضا احمدیان نابی اصل |
جمعه, ۱۵ فروردين ۱۳۹۹، ۰۴:۵۰ ب.ظ |
۰ نظر
نسخه های وصله نشده افزونه های InfiniteWP و WP Time Capsule به هکر امکان لاگین admin می دهد! این دو افزونه که هر دو توسط تیم Revmakx توسعه و پشتیبانی می شوند هر دو دارای باگ یکسان بوده اند. این باگ که از نوع Authentication Bypass است باعث می شود هکر بتواند با ارسال payload …https://blog.iranserver.com/infinitewp-wp-time-capsule/
- ۹۹/۰۱/۱۵