blog.tigion.de

2565 days

! Sicherheitslücke in WordPress <= 2.0.6

11.01.2007 / !Hinweise / 4 Kommentare

Laut milw0rm gibt es auch in der neuesten Version 2.0.6 wieder ein Sicherheitsproblem. Es betrifft wohl wieder die Datei wp-trackback.php, welche ich vorsichtshalber erst einmal deaktiviert bzw. umbenannt habe.

2007-10-01 WordPress <= 2.0.6 wp-trackback.php Remote SQL Injection Exploit

Edit: Laut heise online betrifft es nur Server mit einer veralteten PHP-Version (vor 4.4.3 bzw. 5.1.4) und die Verwendung der unsicheren Konfigurationsvariable register_globals=on.

Danke an r3inforce und ad, für die entsprechenden Informationen.

Kommentare

Trackbacks und Pingbacks

15.01.2007 Wordpress-Exploit betrifft auch Version 2.0.6 at Idiobase - Blog

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>