首页 » CMS » WordPress » wordpress IP验证不当漏洞修复

wordpress IP验证不当漏洞修复

 

wordpress /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。

解决方案:

在网站目录中找到这个wp-includes/http.php文件,编辑http.php

查找

替换成

查找

改成

最后保存退出即可修复

原文链接:wordpress IP验证不当漏洞修复,转载请注明来源!

1