.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

WordPress: vulnerabilità per la nuova versione 2.2

Massimo Rabbi | 7 giugno 2007 | 13:13

Sul noto sito milw0rm è stato pubblicato ieri un exploit che sfrutta un bug del file xmlrpc.php della versione 2.2 di WordPress.
La vulnerabilità è di tipo sql injection e sfrutta il mancato controllo su $args[4] quando si definisce la variabile $max_results.
La soluzione al problema è editare la riga 541 come segue:
$max_results = (int) $args[4];

Il codice dell’exploit in C# è disponibile qui.

Categorie
Mondo WWW, OpenSource, Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Yahoo! Messenger minacciato dai controlli ActiveX Relakks powered! »

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.994 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox