WordPress вот так.

Discussion in 'Уязвимости' started by Ali_MiX, 12 Mar 2007.

Thread Status:
Not open for further replies.
  1. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    Доброго времени суток. У меня щас (22.08).
    Короче вопрос такой юзал поиск и нашел такой двиг WordPress. хотелось бы найти на него дыры желательно для версии 2.1.2
    очень надо.
     
  2. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    а в гугле уже не исчетсо?
    или на securitylab.ru -> http://www.securitylab.ru/search/index.php?q=WordPress+2.1.2&s.x=0&s.y=0
     
  3. Ali_MiX

    Ali_MiX Elder - Старейшина

    Joined:
    8 Oct 2006
    Messages:
    377
    Likes Received:
    67
    Reputations:
    -2
    Смотрел
     
  4. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Программа: WordPress 2.1.2, возможно более ранние версии.

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    Уязвимость существует из-за недостаточной обработки входных данных в параметре "demo" в сценарии wp-admin/admin.php (когда "import" установлен в "mt"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    можно немного подумать и замутить xss=\

    ЗЫ последняя версия, больше в багтраках ничё нет, тему закрываю=\
     
    _________________________
    #4 +toxa+, 12 Mar 2007
    Last edited: 12 Mar 2007
Thread Status:
Not open for further replies.