Мой сайт о WordPress и PHP
 
7 июня 2007

Уязвимость WordPress 2.2

Читали 3566 раз
Рубрика: Уязвимости
Навигация: Главная » WordPress » Уязвимости

Не так давно была найдена довольно серьезная уязвимость WordPress 2.2, позволяющая удаленно выполнить произвольный SQL-запрос. Для исправления этой уязвимости нужно обновить всего один файл xmlrpc.php. Он находится в главном каталоге.

Версию WordPress 2.0.10 уязвимость не затрагивает.

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

9 комментариев к “Уязвимость WordPress 2.2”

  1. Ростислав:

    А версию 2.1 затрагивает?

  2. Максим:

    Нет, только 2.2. В WordPress 2.1 другие «дыры» ;)

  3. Bobik:

    к английской сборке подойдет?

    можно дать ссылку на источник (wordpress.org или что там) про эту уязвимость

  4. Roman:

    Этот файл только для сборки от Макса, или для сбоки с сайта mywordpress.ru тоже подойдёт?

  5. Максим:

    Должна подойти к любой сборке. Описание в wp-trac.

  6. bombardir:

    обновил, спасибо.

  7. Русские Девушки:

    спасибо, тоже обновил.

    ПС. Вопрос не совсем по теме - а как узнать точную версию движка, который у меня на блогах установлен (сборка от вашего сайта - maxsite). Просто мне кажется что реальная версия и версия указанная внизу в админке не совпадают.

  8. Максим:

    Только ручками смотреть файлы. :)

  9. Мак Сим:

    Хоть и не вовремя но обновился. Спасибо.


Оставьте комментарий! (Вы согласны с правилами)

 

:mrgreen: :neutral: :twisted: :arrow: :shock: :smile: :???: :cool: :evil: :grin: :idea: :oops: :razz: :roll: :wink: :cry: :eek: :lol: :mad: :sad: :!: :?:

При добавлении кода (html, php) заменяйте < на &lt; и > на &gt;.
Внимание: антиспам - зверь! Копируйте своё сообщение перед отправкой. На всякий случай.