YangJunwei

不忘初心,难得糊涂

Wordpress IP验证不当漏洞修复 Wordpress

Wordpress IP验证不当漏洞修复

近来阿里云服务器报警 Wordpress IP验证不当漏洞,wp-includes/http.php 文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。
YangJunwei's 个人中心 - YangJunwei