Уязвимость WordPress 2.2
Не так давно была найдена довольно серьезная уязвимость WordPress 2.2, позволяющая удаленно выполнить произвольный SQL-запрос. Для исправления этой уязвимости нужно обновить всего один файл xmlrpc.php. Он находится в главном каталоге.
Версию WordPress 2.0.10 уязвимость не затрагивает.


А версию 2.1 затрагивает?
Нет, только 2.2. В WordPress 2.1 другие «дыры»
к английской сборке подойдет?
можно дать ссылку на источник (wordpress.org или что там) про эту уязвимость
Этот файл только для сборки от Макса, или для сбоки с сайта mywordpress.ru тоже подойдёт?
Должна подойти к любой сборке. Описание в wp-trac.
обновил, спасибо.
спасибо, тоже обновил.
ПС. Вопрос не совсем по теме - а как узнать точную версию движка, который у меня на блогах установлен (сборка от вашего сайта - maxsite). Просто мне кажется что реальная версия и версия указанная внизу в админке не совпадают.
Только ручками смотреть файлы.
Хоть и не вовремя но обновился. Спасибо.