关注最新报道、解读和相关科技故事。
研究人员披露了 WordPress 核心中的一个 CSRF 漏洞详情。该漏洞无需攻击者拥有账户,即可迫使网站安装主题并运行 PHP 代码,前提是已登录的管理员访问特制链接。WordPress 已在 7.1.1 版本中修复该问题,而概念验证漏洞利用代码现已公开。