Kritieke kwetsbaarheid in Ninja Forms stelt WordPress-sites bloot (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Niet-geauthenticeerde bestandsuploadkwetsbaarheid in Ninja Forms.
- Maakt externe codeuitvoering op WordPress-sites mogelijk.
- Update naar versie 3.3.27 om het probleem te verhelpen.
"Er is een kritieke kwetsbaarheid ontdekt in de Ninja Forms WordPress-plugin, waarmee niet-geauthenticeerde aanvallers willekeurige bestanden kunnen uploaden en externe code kunnen uitvoeren. Gebruikers moeten onmiddellijk updaten naar versie 3.3.27."
#Kwetsbaarheid
#Externe codeuitvoering
#Beveiligingspatch
nog geen reacties.