Forminator 插件漏洞使WordPress 网站面临攻击
研究人员近日发现WordPress的Forminator插件存在未经身份验证的任意文件删除漏洞,可能导致整个站点接管攻击。编号为CVE-2025-6463(8.8),影响 Forminator 1.44.2 及以上版本。该漏洞源于插件后端代码中对表单字段输入的验证和清理不足以及不安全的文件删除逻辑。当用户提交表单时,函数会保存所有字段值,包括文件路径,而不检查这些字段是否应该处理文件。攻击者可以利用此行为将精心设计的文件数组插入任何字段,模仿上传的文件,并使用指向关键文件的自定义路径。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...4天前
-
6安全大模型应用观察|反诈、隐私...2024-03-26
-
7顺丰SRC第二届白帽技术沙龙2024-01-26
-
8秒懂安全|什么是网络靶场?2024-01-30
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30