wordpress ImageMagick漏洞在线检测

2016-05-08 4,574 0

wordpress ImageMagick漏洞在线检测地址:https://bingqipu.org/vul.php

临时解决方案
修改 ImageMagick 策略配置文件如下 , 默认位置(/etc/ImageMagick/policy.xml)

<policymap
<policy domain="coder" rights="none" pattern="EPHEMERAL"
<policy domain="coder" rights="none" pattern="URL"
<policy domain="coder" rights="none" pattern="HTTPS"
<policy domain="coder" rights="none" pattern="MVG"
<policy domain="coder" rights="none" pattern="MSL"
</policymap

官方解决方案
升级 ImageMagick 至最新版本 7.0.1-1

注:当前只能检测wordpress。

2016050802

相关文章

假如一个高水平程序员故意留了一个只有他自己知道的漏洞,那么这种行为违法吗?
可怕!凌晨3点手机竟然自动转账!
2025年度物联网行业十大安全事件深度盘点
伊朗黑客如何发动网络物理战?
从免费鸡蛋到倾家荡产:一条“引流-养熟-收割”的私域流量
总有人问:警察为什么不帮我把被骗的钱追回来?这里再次统一答复

发布评论