漏洞概述 漏洞名称: WooCommerce v7.1.0 - Remote Code Execution (RCE) EDB-ID: 51156 作者: Milad Karimi 类型: Webapps 平台: PHP 日期: 2023-03-31 漏洞描述: 简单、易于使用的jQuery前端到php后端,可以ping各种设备,并根据设备是否在线将颜色从绿色变为红色。 影响范围 受影响应用: WooCommerce v7.1.0 测试环境: Windows 10, Firefox 漏洞代码: 修复方案 修复建议: 更新WooCommerce插件至最新版本,确保所有安全补丁已应用。 参考链接: - Vendor Homepage - Software Link POC代码