安全研究

CVE-2024-22144 WordPress GOTMLS Plugin 代码注入:20 万安装量的字符串拼接漏洞

#漏洞分析#代码审计#Web安全
深色档案背景下的 WordPress 插件与未过滤的字符串拼接

WordPress GOTMLS 插件(20 万+ 活跃安装)未对用户输入做参数化,攻击者通过简单字符串拼接就能在服务器上跑任意 PHP。

Unlock to view this content.