[Wordpress] Ensimmäinen Exploit oli 2,3

Joten vanha versio 2.3, eli Dexter, WordPress tai ei ollenkaan, koska siellä on jo ensimmäisenä hyödyntää.
Tämä vaikuttaa myös vanhempien versioiden WordPress.

Käsikirjoitus wp-admin/link.php tarkistaa ennen uusien käyttäjien oikeuksia blogien linkit lisätään, ergo, blogien linkit on täynnä roskapostia.

Vuonna SVN by Automattic julkaissut kiinteä yksi, on link.php WP 2.3.

Tallenna tiedosto ennen ja vaihda.

[Via Security Blog ]




Trackback URL Trackback

8 comments for "[WordPress] ensimmäinen hyödyntämättä 2.3"

  1. www.gravatar.com
  2. www.gravatar.com
  3. www.gravatar.com
  4. www.gravatar.com
  5. www.gravatar.com
  6. www.gravatar.com
  7. www.gravatar.com
  8. www.gravatar.com

Jätä kommentti


blog stats