dic
28

Falla di sicurezza in Wordpress =< 2.0.5

Riprendo la descrizione data da Securiteam, che si riferisce a un post originale di Michael Daw, traducendola:

Una vulnerabilità nel file templates.php di consente a un utente con accesso a questo file di inserirvi del codice HTML o javascript arbitrario, che può quindi venire eseguito da altri amministratori.

Ne sono affette tutte le versioni dalla 2.0.5 in giù. Il rimedio è semplice: basta scaricare il seguente archivio, estrarne il file templates.php e utilizzare quest’ultimo per sovrascrivere il file wp-admin/templates.php. Qui trovate la pagina di trac su .org, dedicata al in questione.

Condividi:
  • Digg
  • del.icio.us
  • StumbleUpon
  • Reddit
  • Webnews
  • Bloglines
  • OKnotizie
  • Rojo
  • Segnalo
  • Slashdot
  • Technorati

8 Commenti

Scrivi un commento

Feed RSS per i commenti   TrackBack URL

Scrivi un commento

Sopra