LAYERWEB adlı üyeden alıntı: mesajı görüntüle
Merhaba,
Mevcut vuln direkt "RCE" olarak sınıflandırılmış bir cve, yani bir sisteme uzaktan sızılması için yeterli bir açık. Tabii sadece bu çıktıdan yola çıkarak mevcut sitelerdeki tek açığın bu olduğunu söylemek doğru olmaz. (Paylaşımlı hosting de barınıyorsanız, local zafiyet ile saldırıya maruz kalıyor olabilirsiniz veya tek size ait vds olsa bile mevcut sitelerin birisinde olan başka bir açık ile sisteme girip aynı şekilde yetki yükseltme saldırıları ile tüm sitelere erişim sağlayabilir saldırganlar.)

Profesyonel bir destek isterseniz pm. aracılığıyla benimle iletişime geçebilirsiniz cüzi bir miktara yardımcı olabilirim (zararlı temizleme ve açık tespiti konusunda).

Hocam tam bakmaya fırsatım olmadı ama phpmailler.php eklentisinin açığı var ve wordpress site ile abonelikte ve orda oraya bulaşması muhtemelen