В WordPress 3.x выявлена уязвимость, позволяющая подстави...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89745
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В WordPress 3.x выявлена уязвимость, позволяющая подстави...

Сообщение [Ботя] » 24 ноя 2014, 22:30

--------
Размещено: Сегодня, 18:29

Все сайты, основанные на системе управления контентом WordPress 3.x и допускающие размещение комментариев к публикациям, подвержены опасной уязвимости, позволяющей атакующему разместить специально оформленный комментарий, при просмотре которого будет выполнен JavaScript код злоумышленника. Для демонстрации опасности выявленной проблемы была подготовлена атака, позволившая незаметно организовать перехват параметров сессии администратора блога, просмотревшего вредоносный комментарий, и использования перехваченной информации для создания новой привилегированной учётной записи и использования редактора плагинов для организации выполнения PHP-кода на сервере.

Подробнее...
Ответить

Вернуться в «Новости *nix»