news.shamcode.ru
Home
Contact
xaker
В WordPress-плагине с 5 000 000 установок нашли критический баг
суббота, 19 декабря 2020 г. в 00:34:24
https://xakep.ru/2020/12/18/contact-form-7/
Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, отвечающие за очистку имен файлов.