【資安通報】
風險等級(滿分為10分): 9.8(高)
受影響版本: <= 18.5.9
簡述:
透過 render_action_template 參數,外掛受到本機檔案包含漏洞。這使得未經身份驗證的攻擊者可以在伺服器上執行檔案中的 PHP 程式碼。
參考資料:
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-simple-firewall/shield-security-smart-bot-blocking-intrusion-prevention-security-1859-unauthenticated-local-file-inclusion
- https://www.wordfence.com/blog/2024/02/local-file-inclusion-vulnerability-patched-in-shield-security-wordpress-plugin/
#大邵報資安
#WordPress