品牌/运营/管理/IT综合咨询
IT/互联网+解决方案
业务及咨询:13919290690
售后支持:18693088690
info@radartek.com
support@radartek.com

标签: 网络安全


WordPress IP验证不当漏洞修复

WordPress IP验证不当漏洞修复

漏洞简介 wordpress核心程序 /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。 WordPress IP验证不当漏洞修复解决方案 方案一:手动修复http.php文件; 在网站核心程序目录中找到wp-includes/http.php文件,编辑http.php文件。 查找(在文件533行附近) $same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_ur...

查看全文

查看全文

嘿!有什么能帮到您的吗?