Kriitiline turvaauk Ninja Formsis seab WordPressi saidid ohtu (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Autentimata failiüleslaadimise turvaauk Ninja Formsis.
- Võimaldab WordPressi saitidel koodi eemalt käivitada.
- Uuendus versioonile 3.3.27 paranduseks.
"Avastati kriitiline turvaauk Ninja Forms WordPressi pistikprogrammis, mis võimaldab autentimata ründajatel laadida üles suvalisi faile ja käivitada kaughaaval koodi. Kasutajad peavad viivitamatult uuendama versioonile 3.3.27."
#Turvaauk
#Koodi käivitamine eemalt
#Turvavärskendus
kommentaare veel pole.