Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika 30ohm w Hydepark

Fanatyk

w Hydepark

16piorunów

Kojarzycie cms do wszystkiego a zarazem do niczego ? Parę dni temu została opublikowana informacja o podatności sql injection w nim.

https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/

Tutaj trochę bardziej techniczny opis:

https://avlab.pl/dostep-do-bazy-i-systemu-po-kilku-zapytaniach-krytyczne-podatnosci-w-wordpress/

Jest dostępnych kilkanaście skryptów do hackowania, najpopularniejsze:

https://github.com/0xsha/wp2shell

https://github.com/Icex0/wp2shell-poc

Podatne są najnowsze gałęzie 6.8, 6.9, 7.0, czyli większość wordpressów na świecie jest bezpieczna, bo nikt ich nie aktualizuje.

Komentarze (2)

Tytan0piorunów

Miałem wymuszoną aktualizację do wersji 7.0.2 zanim sekurak to nagłośnił

Osobistość3piorunów
czyli większość wordpressów na świecie jest bezpieczna, bo nikt ich nie aktualizuje.

XDDDDD