WordPress 2.8.3: Remote Admin Reset Password
Scritto da Andrea Giacomin in Sicurezza, tags: Exploit, Hacks, Sicurezza, WordpressOggi nella mailing list di Full Disclosure è stata pubblicata, da Laurent Gaffie, una vulnerabilità che affligge la funzionalità di reset della password di WordPress.
La vulnerabilità coinvolge tutte le versioni <=2.8.3, eppure non si tratta di una vulnerabilità critica, in quanto l'attaccante, effettuato il reset della password, non ne sarà comunque in possesso.
L'advisory originale è consultabile a questo indirizzo, mentre a questo indirizzo potete trovare informazioni supplementari e un fix al problema.
UPDATE
Ora l'advisory è disponibile anche su Milw0rm a questo indirizzo.
Altri articoli che ti potrebbero interessare:








Articoli (RSS)
[...] « WordPress 2.8.3: Remote Admin Reset Password 12 08 2009 [...]