TryHackMe Wordpress — XXE через загрузку медиа (CVE-2021-29447) | Читаем файлы сервера
Реальная уязвимость WordPress (CVE-2021-29447), связанной с обработкой XML-файлов при загрузке медиа. Уязвимость позволяет выполнить XXE-атаку (XML External Entity), что приводит к чтению файлов на сервере и, при правильной эксплуатации, к удалённому выполнению кода (RCE) #TryHackMe #CTFнаРусском #WordPress #CVE202129447 #XXE #WebSecurity #Pentesting #RCE
Название:
TryHackMe Wordpress — XXE через загрузку медиа (CVE-2021-29447) | Читаем файлы сервера
Категория:
Разное