בעית אבטחה בוורדפרס 2.8.5 וקודמותיה

הפרטים המלאים בקבוצת הדיון. אני מניח שהיום כבר תהיה גירסא חדשה, אבל בינתיים אנשים פגיעים.

הבעיה רלוונטית לאתרים שבהם יש למשתמשים שלא מוכרים אישית לבעל האתר את האפשרות להעלות קבצים לשרת. קבצים שמועלים לדוגמא כ image.php.jpg מזוהים על ידי וורדפרס כתמונות אבל עשויים תחת קונפיגורציות מסוימות של אפאצ' (multiviews) להתפרש על ידו כקבצי php ולהיות מורצים כאשר הם הדפדפן מבקש לטעון אותם.

תגובה אחת “בעית אבטחה בוורדפרס 2.8.5 וקודמותיה”

כתיבת תגובה

האימייל לא יוצג באתר. (*) שדות חובה מסומנים