9月22日WordPress開發團隊發布安全性更新7.1.2版,修補一個嚴重程度達到重大等級的路徑遍歷弱點,在特定條件下,未通過身分驗證的攻擊者可讓網頁範本解析包含一個本機PHP檔案,該檔案存放於已啟用的佈景主題資料夾外部,且能夠讀取,攻擊者就能透過伺服器環境與啟用的佈景主題,遠端執行任意程式碼(RCE),該弱點由資安研究員Robert Ressl通報,並登記為CVE-2026-87902列管,CVSS v4.0嚴重程度評為9.2分,開發團隊呼籲網站管理員應立即套用更新。
究竟形成CVE-2026-87902的特定條件是什麼?根據漏洞公告的說明有兩個,一個是啟用的佈景主題上層資料夾名稱開頭為page-或page-templates,該公告提及,採用經典佈景主題Twenty Twelve、Twenty Fourteen,以及熱門第三方佈景主題Neve、Hestia、Sydney的網站,都可能受到影響;另一個是網頁伺服器帳號能夠讀取前述指定的本機檔案,因此WordPress官方的Docker映像檔受到影響,預設的cPanel組態搭配8.5版之前的PHP也會曝險。
Comments (0)
Sign in to comment or create an account