보안뉴스 아카이브
The Hacker News 취약점

공격자는 워드프레스 관리자 액세스 권한을 부여할 수 있는 miniOrange SAML 결함을 타겟팅합니다

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

잘못된 행위자는 Xecurify miniOrange SAML 2.0 Single Sign On 플러그인의 두 가지 심각한 인증되지 않은 인증 우회를 이용하려고 시도하고 있으며, 이를 통해 공격자는 관리자를 포함한 모든 워드프레스 사용자로 로그인할 수 있습니다. Patchstack에서 공개한 취약점은 다음과 같습니다.

원문 보기 · The Hacker News ↗

← 목록