<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>motikan2010</author_name>
  <author_url>https://blog.hatena.ne.jp/motikan2010/</author_url>
  <blog_title>まったり技術ブログ</blog_title>
  <blog_url>https://blog.motikan2010.com/</blog_url>
  <categories>
    <anon>セキュリティ</anon>
    <anon>WordPress</anon>
  </categories>
  <description>はじめに 脆弱性の修正内容 脆弱性の検証 WordPressの起動 アカウントの確認 攻撃用WAVファイルの生成 攻撃者Webサーバを起動 WAVファイルのアップロード 攻撃者Webサーバのログを確認 ログから取得した文字列の解凍 まとめ 参考 更新履歴 はじめに 2021年4月15日に WordPress 5.7.1 がリリースされ、脆弱性が2つ修正されました。 wordpress.org その中の1つであるXXEの脆弱性(CVE-2021-29447) を検証していきます。 具体的には『Blind XXE』を使ってターゲットとなるWordPressサイトにからで /etc/passwdファ…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fblog.motikan2010.com%2Fentry%2FWordPress%25E3%2581%25AEXXE%2528CVE-2021-29447%2529%25E3%2582%2584%25E3%2582%258B&quot; title=&quot;WordPress の XXE(CVE-2021-29447) やる - まったり技術ブログ&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/m/motikan2010/20210418/20210418213822.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2021-04-18 21:40:26</published>
  <title>WordPress の XXE(CVE-2021-29447) やる</title>
  <type>rich</type>
  <url>https://blog.motikan2010.com/entry/WordPress%E3%81%AEXXE%28CVE-2021-29447%29%E3%82%84%E3%82%8B</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
