Уязвимость WordPress! Пароль администратора можно сбросить!
Originally published at <ё> YoYurec Field
. Please leave any comments there.
Вчера была обнаружена уязвимость для версий WordPress 2.8.3 и ниже – то есть ВСЕХ!!!
Злоумышленник, зайдя на блог по специально сформировенному URL, может обойти проверку на безопасность. В результате, для первой учетной записи в базе данных (как правило, администратора) будет сформирован отправлен на emal владельца новый пароль. Конечно, это не позволит получить удаленный доступ, но заблокирует работу владельца блога.
Поэтому обновляемся до версии 2.8.4!
Метки: web

