wordpress-security

Oggi nella mailing list di Full Disclosure è stata pubblicata, da Laurent Gaffie, una vulnerabilità che affligge la funzionalità di reset della password di WordPress.
La vulnerabilità coinvolge tutte le versioni <=2.8.3, eppure non si tratta di una vulnerabilità critica, in quanto l'attaccante, effettuato il reset della password, non ne sarà comunque in possesso.

L'advisory originale è consultabile a questo indirizzo, mentre a questo indirizzo potete trovare informazioni supplementari e un fix al problema. ;)

UPDATE

Ora l'advisory è disponibile anche su Milw0rm a questo indirizzo.

Altri articoli che ti potrebbero interessare:

  1. Vulnerabilità di Unrestricted File Upload Arbitrary PHP Code Execution in WordPress
  2. WordPress 2.8.4: È tempo di aggiornamenti...
  3. Modificare il login per l'utente admin in WordPress
  4. Rilasciata nuova release di WordPress: 2.8.1

Una Risposta a “WordPress 2.8.3: Remote Admin Reset Password”
  1. [...] « WordPress 2.8.3: Remote Admin Reset Password 12 08 2009 [...]

  2.  
Scrivi un Commento

(necessario)


XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>