Dvije ranjivosti programskog paketa Wordpress
Dvije ranjivosti programskog paketa Wordpress
7.7.2008 | RSS | it.monitor.hr
Kod programskog paketa Wordpress uočene su dvije ranjivosti. WordPress je alat koji se koristi za upravljanje internetskim dnevnicima (eng. blog), a napisan je programskim jezikom PHP. Uzroci ranjivosti su nepravilnosti u radu "wp-login.php" i "xmlrpc.php" skripti. Napadač može iskoristiti situaciju za uređivanje dnevnika drugih korisnika te za prikupljanje potencijalno osjetljivih informacija. Uspješna zlouporaba uključuje navođenje korisnika na otvaranje posebno oblikovane URL adrese. Dostupna je ispravljena inačica pa se svim korisnicima savjetuje nadogradnja.
0 komentara | 102 čitanja | Više »


Podijeli s drugima:   Digg     StumbleUpon     Facebook     Del.icio.us     Croportal



Ime:
Komentar:
Anti SPAM:pet + pet =


ITnovosti


Oglasi


Linkovi