Dvije ranjivosti programskog paketa Wordpress
Dvije ranjivosti programskog paketa Wordpress
7.7.2008 | RSS | it.monitor.hr
Kod programskog paketa Wordpress uočene su dvije ranjivosti. WordPress je alat koji se koristi za upravljanje internetskim dnevnicima (eng. blog), a napisan je programskim jezikom PHP. Uzroci ranjivosti su nepravilnosti u radu "wp-login.php" i "xmlrpc.php" skripti. Napadač može iskoristiti situaciju za uređivanje dnevnika drugih korisnika te za prikupljanje potencijalno osjetljivih informacija. Uspješna zlouporaba uključuje navođenje korisnika na otvaranje posebno oblikovane URL adrese. Dostupna je ispravljena inačica pa se svim korisnicima savjetuje nadogradnja.
67 čitanja   |   0 komentara   |   Više »


Teme:

Podijeli s drugima:   Digg     StumbleUpon     Facebook     Del.icio.us     Croportal




Ime:
Komentar:


ITnovosti


Linkovi


Oglasi