7.7.2008 | RSS | it.monitor.hr
Kod programskog paketa Wordpress uočene su dvije ranjivosti. WordPress je alat koji se koristi za upravljanje internetskim dnevnicima (eng. blog), a napisan je programskim jezikom PHP. Uzroci ranjivosti su nepravilnosti u radu "wp-login.php" i "xmlrpc.php" skripti. Napadač može iskoristiti situaciju za uređivanje dnevnika drugih korisnika te za prikupljanje potencijalno osjetljivih informacija. Uspješna zlouporaba uključuje navođenje korisnika na otvaranje posebno oblikovane URL adrese. Dostupna je ispravljena inačica pa se svim korisnicima savjetuje nadogradnja.
Podijeli s drugima:
Upiši komentar
Komentari
