www.blogantivirus.com

Artículo recomendado:Google pagará 30mil dólares por “Doodles†visto en tecnobetas

Blogroll de WordPress 2.3 vulnerable

  • 17 de October 2007
  • |
  • Mauro Borione
  • |
  • Comments Off

Categorías:Vulnerabilidades Compartir

Hace apenas unos días que la nueva versión de WordPress -2.3- salió a la luz, y ya se ha encontrado la primera vulnerabilidad en ella, que por cierto también afecta a las versiones previas.

La falla permite a un atacante llenar el blogroll (lista de vínculos) con SPAM. Esto se debe a que el script link.php de /wp-admin no verifica los permisos antes de que se agregue un nuevo link a la lista, permitiendo así el acceso sin autorización.

Sin embargo, ya está disponible un parche no-oficial disponible aquí.

Fuente: BlogSecurity

Comments are closed.



Patrocinadores



Anúnciate en Blogantivirus

 


Danos tu dirección de email y recibirás las noticias de Blogantivirus en tu buzón de correo:



Según condiciones de uso de FeedBurner





 
Antevenio Copyright © Antevenio