WordPress IP验证不当漏洞

今天登录阿里云控制台,云盾感知给我推送了漏洞通知:



WordPress IP验证不当漏洞

wordpress /wp-includes/http.php文件中的wp_http_validate_url函数对输入IP验证不当,导致黑客可构造类似于012.10.10.10这样的畸形IP绕过验证,进行SSRF。



如何去解决它呢?我参考了云盾自研解决方案。