Peter Balažek

Blog o računalništvu in varnosti

Varnostna luknja v WordPress 2.8.3

Na spletni strani milw0rm sem prebral novico o odkriti varnostni napaki WordPress (WordPress <= 2.8.3 Remote admin reset password).

Napadalec lahko spremeni (resetira) vaše administratorsko geslo preko kratke spletne povezave.

Primer(naveden na strani milw0rm) : http://DOMAIN_NAME.TLD/wp-login.php?action=rp&key[]=

Geslo se spremeni brez kakršnekoli potrditve.

Največja trenutna težava pa je, da še vsaj zaenkrat ni nobenega patcha oz. popravka, ki bi uporabnike te različice lahko “rešil”.

avgust 11, 2009 Posted by | Linux, Računalniška varnost, Windows | | Oddaj komentar

   

Follow

Get every new post delivered to your Inbox.