Einzelnen Beitrag anzeigen
Alt 11.01.2007, 01:22   #1 (permalink)
Lim_Dul
PostRank: 4
 
Registriert seit: 01.08.2006
Beiträge: 154
Sicherheitslücke für Wordpress 2.06 - SQL Injection

Das StudiVZ Blog (WP 2.06) hat es erwischt, siehe beispielsweise: http://www.basicthinking.de/blog/200...blog-gekapert/

Der Exploit setzt laut Beschreibung register_globals = on voraus und geht wieder über Trackbacks, wie der für 2.05.

Ich persönlich habe erstmal die wp-trackbacks.php verschoben.

Ich will den Exploit jetzt hier nicht direkt verlinken.
Lim_Dul ist offline   Mit Zitat antworten