
krytyczna luka w pluginie WordPress open-flash-chart-core pozwala na zaatakowanie systemu.
Jest ona spowodowana załączoną wadliwą wersją
Open Flash Chart. Dane wejściowe przekazywane do parametrów „name” i „HTTP_RAW_POST_DATA” nie są odpowiednio weryfikowane przed użyciem do stworzenia plików. Pozwala to na wykonanie dowolnego kodu PHP. Lukę znaleziono w wersjach pluginu wcześniejszych od 0.5. Użytkownicy powinni zainstalować plugin w wersji 0.5.
[Źródło:
arcabit.pl]
Dodaj do ulubionych:
Lubię Wczytywanie...