Мой сайт о WordPress и PHP
 
11 июня 2007

Уязвимость WordPress 2.0.10

Читали 2973 раза
Рубрика: Уязвимости
Навигация: Главная » WordPress » Уязвимости

По идее, недавно должен был выйти WordPress 2.0.11, но поскольку к 2.0.10 найдена только одна ошибка, то и выпуска новой верии скорее всего не будет. Поэтому всё, что я могу сейчас сделать, так это выложить это единственное исправление. А вы уже сами решайте новая ли это версия WordPress или нет. :)

Данная уязвимость позволяет выполнить произвольный SQL-код злоумышленнику. Для обновления просто загрузите файл (pluggable-functions.php) своей кодировки в каталог «wp-includes».

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

6 комментариев к “Уязвимость WordPress 2.0.10”

  1. alex:

    Скажите, плз, а для английской версии есть такой фалик исправленный? в траке вордпресса последнее изменение его месяц назад...

  2. alex:

    Сделал дифф между фалами.

    Этой строчки будет достаточно?

    + $user_login = $wpdb->escape($user_login);
    +

    ?

  3. Максим:

    Да, этого будет достаточно.

  4. sonika:

    Спасибо!

  5. Бармен:

    Спасибо Макс, обновимся.

  6. ТГП:

    Спасибо


Оставьте комментарий! (Вы согласны с правилами)

 

:mrgreen: :neutral: :twisted: :arrow: :shock: :smile: :???: :cool: :evil: :grin: :idea: :oops: :razz: :roll: :wink: :cry: :eek: :lol: :mad: :sad: :!: :?:

При добавлении кода (html, php) заменяйте < на &lt; и > на &gt;.
Внимание: антиспам - зверь! Копируйте своё сообщение перед отправкой. На всякий случай.