RSS Feed

Vulnerabilitats a WordPress 2.0.1

1 març 2006 by oriol

L’are em comenta que hi ha nous problemes de seguretat amb la versió 2.0.1 de WordPress. De moment no hi ha una solució oficial al problema i per tant s’han de modificar els arxius afectats.


3 comentaris »

  1. Oriol Morell i Jané escrigué:

    això

  2. [...] Aquest matí em feia ressó d’una vulnerabilitat de Cross Site Scripting que afecta a WordPress 2.0.1, després d’aplicar la solució temporal que donen a [N]eo [S]ecurity [T]eam he detectat que els comentaris es codificaven de forma incorrecta, donant un cop d’ull a la funció htmlentities de PHP és fàcil concloure que el pedaç només és correcte per algunes codificacions. [...]

  3. [...] Per fi ha sortit la versió estable de WordPress 2.0.2, que cobreix bàsicament els problemes de seguretat reportats fins al moment. [...]

Deixa un comentari

L'adreça electrònica no es publicarà Els camps necessaris estan marcats amb *

Podeu fer servir aquestes etiquetes i atributs HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>