Livejournal
Log in
Post
Friends
My journal
uzogh
О дырке в Ворпрессе
Aug 12, 2009 13:44
Хозяевам блогов на Вордпрессе - срочно обновляться!
http://milw0rm.com/exploits/9410
security
,
it
Leave a comment
Comments 13
nm_work
August 12 2009, 10:02:23 UTC
бляяяяяяяяяяяяяяяяяяя.
будет волна дефейсов.
Reply
syelo
August 12 2009, 10:08:35 UTC
Какие дефейсы? Только неприятности админам, новый-то пароль админам на почту будет высылаться.
Уже вышел 2.8.4 с исправлением:
http://wordpress.org/development/2009/08/2-8-4-security-release/
Reply
nm_work
August 12 2009, 10:11:26 UTC
велл, ладно, да, согласен :) very annoying ;)
Reply
rubywedge
August 12 2009, 10:12:53 UTC
- Release date: August 10th, 2009
- Discovered by: Laurent Gaffié
- Severity: Medium
:)))))
Reply
Thread 5
ahousekeeper
August 12 2009, 11:20:49 UTC
Փորձեցի մի քանի հատ հարևանական բլոգերի վրա, չաշխատեց։
Reply
koreolan
August 12 2009, 11:33:57 UTC
+1
Reply
uzogh
August 12 2009, 13:37:13 UTC
Isk ira askhatelu masin du kjoges menak blogi amin linelov.
Reply
freedomfight777
August 12 2009, 11:47:05 UTC
В Вордпресс начиная с 2.5-ой версии была серьезная проблема с резетом пассворда.
Там иногда невозможно было получить новый пассворд. Потом видимо это починили и теперь вот другую дырку сделали.
Reply
nm_work
August 12 2009, 13:43:41 UTC
нашел описание.
http://milw0rm.com/exploits/9410
блин. делов-то.
в функции reset_password делается одна проверка и эксплоит идет нафиг мелкими шажками.
а дари этого ломать аккуратно построенный блог и систему плагинов - нафиг-нафиг :)
function reset_password($key) {
global $wpdb;
if (!is_string($key))
return new WP_Error('invalid_key', __('Invalid key'));
Reply
uzogh
August 12 2009, 13:50:31 UTC
Касп, а чего искал?
В посте же изначально был линк на милворм....
Reply
nm_work
August 12 2009, 14:05:01 UTC
я думал что я его через поиск нашел :) и искал у себя в хистори
но по-любому фигня.
1. при внимательном изучении кода - непонятно _почему_ оно должно работать
2. даже если оно работоспособно - простая проверка is_string убивает его на нет :)
Reply
uzogh
August 12 2009, 14:19:01 UTC
Ну да.
Ребята из ВП так и сказали - исправилось правкой одной строки.
Reply
Leave a comment
Up
Comments 13
будет волна дефейсов.
Reply
Уже вышел 2.8.4 с исправлением: http://wordpress.org/development/2009/08/2-8-4-security-release/
Reply
Reply
- Discovered by: Laurent Gaffié
- Severity: Medium
:)))))
Reply
Reply
Reply
Reply
Там иногда невозможно было получить новый пассворд. Потом видимо это починили и теперь вот другую дырку сделали.
Reply
http://milw0rm.com/exploits/9410
блин. делов-то.
в функции reset_password делается одна проверка и эксплоит идет нафиг мелкими шажками.
а дари этого ломать аккуратно построенный блог и систему плагинов - нафиг-нафиг :)
function reset_password($key) {
global $wpdb;
if (!is_string($key))
return new WP_Error('invalid_key', __('Invalid key'));
Reply
В посте же изначально был линк на милворм....
Reply
но по-любому фигня.
1. при внимательном изучении кода - непонятно _почему_ оно должно работать
2. даже если оно работоспособно - простая проверка is_string убивает его на нет :)
Reply
Ребята из ВП так и сказали - исправилось правкой одной строки.
Reply
Leave a comment