[Wordpress] Pierwszy Exploit dla 2,3
Tak stary jest wersja 2,3, aka Dexter, WordPress lub wcale, ponieważ istnieje już pierwszy wykorzystać.
To samo dotyczy wszystkich starszych wersji WordPressa.
Wp-admin/link.php skrypt sprawdzane przed wszelkich nowych linków praw użytkownika Blogroll dodaje, ergo, linki Blogroll są zaśmiecone spamem.
W SVN przez Automattic wydany ustalonej wartości, to link.php dla WP 2.3.
Zapisz plik przed, a następnie zastąpić.
[Via Blog Bezpieczeństwa ]
Podobne posty | |
| Trackback URL |








































Whoa - dzięki za info!
th Dollarz
Ups, dzięki za wskazanie, że na zewnątrz. Bezpośredni zamiennik ... czyli będziemy zapewne wkrótce trochę GE hijackte Blogrolls
Piraci? * Oczko *
Twoje mnie przeraża
Dlaczego jeszcze musiałby sw przewodnik nagle tyle zwrotne?
wyższy?
WordPress 2.3.1 na skrzydłach ...
Jak już czytać następna wersja WP jest w blokach startowych i ukaże się jutro lub następnego dnia. Nie zostały wyeliminowane ponad 20 błędów. Według tej listy nie są związane z bezpieczeństwem, ale niech w ...