漏洞简介 wordpress核心程序 /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。 WordPress IP验证不当漏洞修复解决方案 方案一:手动修复http.php文件; 在网站核心程序目录中找到wp-includes/http.php文件,编辑http.php文件。 查找(在文件533行附近) $same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_ur...
查看全文...
查看全文
WordPress
WordPress IP验证不当漏洞修复
漏洞简介 wordpress核心程序 /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。 WordPress IP验证不当漏洞修复解决方案 方案一:手动修复http.php文件; 在网站核心程序目录中找到wp-includes/http.php文件,编辑http.php文件。 查找(在文件533行附近) $same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_ur...
查看全文