О дырке в Ворпрессе

Aug 12, 2009 13:44

Хозяевам блогов на Вордпрессе - срочно обновляться!
http://milw0rm.com/exploits/9410

security, it

Leave a comment

Comments 13

nm_work August 12 2009, 10:02:23 UTC
бляяяяяяяяяяяяяяяяяяя.

будет волна дефейсов.

Reply

syelo August 12 2009, 10:08:35 UTC
Какие дефейсы? Только неприятности админам, новый-то пароль админам на почту будет высылаться.

Уже вышел 2.8.4 с исправлением: http://wordpress.org/development/2009/08/2-8-4-security-release/

Reply

nm_work August 12 2009, 10:11:26 UTC
велл, ладно, да, согласен :) very annoying ;)

Reply

rubywedge August 12 2009, 10:12:53 UTC
- Release date: August 10th, 2009
- Discovered by: Laurent Gaffié
- Severity: Medium

:)))))

Reply


ahousekeeper August 12 2009, 11:20:49 UTC
Փորձեցի մի քանի հատ հարևանական բլոգերի վրա, չաշխատեց։

Reply

koreolan August 12 2009, 11:33:57 UTC
+1

Reply

uzogh August 12 2009, 13:37:13 UTC
Isk ira askhatelu masin du kjoges menak blogi amin linelov.

Reply


freedomfight777 August 12 2009, 11:47:05 UTC
В Вордпресс начиная с 2.5-ой версии была серьезная проблема с резетом пассворда.
Там иногда невозможно было получить новый пассворд. Потом видимо это починили и теперь вот другую дырку сделали.

Reply


nm_work August 12 2009, 13:43:41 UTC
нашел описание.

http://milw0rm.com/exploits/9410

блин. делов-то.

в функции reset_password делается одна проверка и эксплоит идет нафиг мелкими шажками.

а дари этого ломать аккуратно построенный блог и систему плагинов - нафиг-нафиг :)

function reset_password($key) {
global $wpdb;

if (!is_string($key))
return new WP_Error('invalid_key', __('Invalid key'));

Reply

uzogh August 12 2009, 13:50:31 UTC
Касп, а чего искал?
В посте же изначально был линк на милворм....

Reply

nm_work August 12 2009, 14:05:01 UTC
я думал что я его через поиск нашел :) и искал у себя в хистори

но по-любому фигня.

1. при внимательном изучении кода - непонятно _почему_ оно должно работать

2. даже если оно работоспособно - простая проверка is_string убивает его на нет :)

Reply

uzogh August 12 2009, 14:19:01 UTC
Ну да.
Ребята из ВП так и сказали - исправилось правкой одной строки.

Reply


Leave a comment

Up