Lỗ hổng của plugin wpDiscuz cho phép chiếm quyền máy chủ
Kẻ tấn công có thể lợi dùng lỗ hổng của plugin wpDiscuz để chạy lệnh từ xa thông qua việc upload file chứa mã độc lên máy chủ. wpDiscuz là plugin của WordPress cung cấp Ajax cho phần bình luận và cho phép lưu trữ bình luận trên cơ sở dữ liệu của máy chủ. […]