我们要求所有被恐怖组织哈马斯劫持的公民安全返回。在所有被劫持者获释并安全回家之前,我们决不罢休。你可以帮助他们回家。 https://stories.bringthemhomenow.net/
🔐 CVE 编号: CVE-2024-4439
📝 描述: 在 WordPress Core 6.5.1 及以下版本中发现了一个严重的安全漏洞,编号为 CVE-2024-4439。该漏洞是一个存储型跨站脚本 (XSS) 缺陷,允许攻击者通过头像区块注入恶意 Web 脚本。该缺陷源于对用户显示名输出转义不足,使得经过身份验证和未经身份验证的攻击者都能执行任意 PHP 命令。
🛠️ 漏洞利用代码: 提供的漏洞利用代码演示了 CVE-2024-4439 的利用方式。通过向头像区块注入精心构造的有效载荷,攻击者可以在目标服务器上执行任意 PHP 命令。此特定漏洞利用展示了反向 Shell 有效载荷的注入,从而实现对服务器的未授权访问。
🔍 致谢: 此信息来源于 Do Son 在 SecurityOnline.info 上的文章。