dshimizu/blog

アルファ版

2017-02-11から1日間の記事一覧

Nginx で WordPress REST API へのアクセス制限

久しぶりに WordPress に大きな脆弱性が公開されました。 WordPress 4.7 と 4.7.1 の REST API に認証を回避してコンテンツを書き換えられる脆弱性が存在します。攻撃は容易で、攻撃が成立するとコンテンツの書き換えが実行可能なため影響は大きいです。