当前位置: 首页 > news >正文

【漏洞复现】Wordpress GutenKit 插件 远程文件写入致RCE漏洞复现(CVE-2024-9234)

🏘️个人主页: 点燃银河尽头的篝火(●’◡’●)
如果文章有帮到你的话记得点赞👍+收藏💗支持一下哦

一、漏洞概述

1.1漏洞简介

  • 漏洞名称:Wordpress GutenKit 插件 远程文件写入致RCE漏洞复现
  • 漏洞编号:CVE-2024-9234
  • 漏洞威胁等级:超危
  • 影响范围:GutenKit <= 2.1.0

1.2组件描述

GutenKit 是一个WordPress的页面构建器,在 Gutenberg 设计您的下一个 WordPress 网站。借助 Gutenberg 的原生拖放界面、50+WordPress 块、14+ 多功能模块和 500+ 模板,您可以在几分钟内创建专业、响应迅速的 Web 内容。

1.3漏洞描述

Wordpress GutenKit 插件 存在远程文件写入漏洞,未经身份验证的远程攻击者,可利用此漏洞远程加载远程文件上传至系统插件目录,写入后门,获

http://www.lryc.cn/news/507847.html

相关文章:

  • 深度学习任务简介:分类、回归和生成
  • 【测试】Unittest
  • java 根据路径下载文件转换为MultipartFile,并且上传到服务器
  • Onvif服务端开发
  • 【jvm】主要参数
  • 【优选算法】—移动零(双指针算法)
  • PostgreSQL标识符长度限制不能超过63字节
  • 嵌入式硬件面试题
  • 深度解析 OneCode 混合编译:创新驱动的开发变革
  • [文献阅读] Unsupervised Deep Embedding for Clustering Analysis (无监督的深度嵌入式聚类)
  • ajax中get和post的区别,datatype返回的数据类型有哪些?web开发中数据提交的几种方式,有什么区别。
  • 网络七层杀伤链
  • GAN网络详解及涨点大全总结(源码)
  • 【自动化】Python SeleniumUtil 工具 开启开发者模式 自动安装油猴用户脚本等
  • 【Linux打怪升级记 | 问题01】安装Linux系统忘记设置时区怎么办?3个方法教你回到东八区
  • android:sharedUserId 应用进程声明介绍
  • 解锁ApplicationContext vs BeanFactory: 谁更具选择性?
  • 一篇梳理清楚http请求知识点
  • Kotlin - 协程结构化并发Structured Concurrency
  • 新版国标GB28181设备端Android版EasyGBD支持国标GB28181-2022,支持语音对讲,支持位置上报,开源在Github
  • 豆包MarsCode测评:编程效率再提升
  • 二叉树 -- 堆(详解)
  • 【Apache Paimon】-- 11 -- Flink 消费 kakfa 写 S3 File
  • SQL MID()
  • jsp | servlet | spring forEach读取不了对象List
  • 【ArcGIS Pro微课1000例】0063:处理无人机数据(空三、生成DOM、DSM、DTM)
  • 【pytorch】深度学习计算
  • 详解磁盘IO、网络IO、零拷贝IO、BIO、NIO、AIO、IO多路复用(select、poll、epoll)
  • VPN技术-GRE隧道的配置
  • 【spring-cloud-gateway总结】