xaker

CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache

  • четверг, 28 ноября 2024 г. в 00:00:17
https://xakep.ru/2024/11/27/litespeed-cve/
Для подписчиков
Сегодня я разберу уязвимость в LiteSpeed Cache — популярном плагине для ускорения работы сайтов. Плагин работает с движками WooCommerce, bbPress, ClassicPress и Yoast, на сегодня у него более пяти миллионов установок. Давай посмотрим, как генерация недостаточно качественных случайных чисел привела к возможности повысить привилегии до админа.