Sicherheitslücke in WordPress 2.3 Dexter
Wie ich gerade bei Antje gelesen habe, gibt es in WordPress 2.3 eine Sicherheitslücke. Aufgrund eines Fehlers in der link.php ist es auch nicht berechtigten Personen möglich Links in die Blogroll einzutragen.
Sicherlich nichts, was das Blog gefährden könnte, jedoch öffnet es Spammern Tür und Tor.
Stopfen lässt sich das Loch mittels einer kleinen Änderung im Code der link.php
if ( ! current_user_can(‘manage_links’Wer sich das nicht zutraut, kann sich hier eine fertig gefixte Datei ziehen und sie durch die alte /wp-admin/link.php austauschen. Weitere Informationen unter: Blogsecurity.net) wp_die( __(‘You do not have sufficient permissions to edit the links for this blog.’
);









Letzte Kommentare
Ronni: Ich darf auch mal etwas positives berichten! Vor einigen Tagen habe ich etewas in einem Onlineshop bestellt....
Nadine S.: 60 Cent die Minute? Da bist Du aber gut dran. Ich habe mein Festnetz über Vodafone und müsste für eine...
Alex: hmm nö habe Montags auch nie was im Briefkasten .. wobei ich die Postfrau bei uns in der Strasse fahren sehe ^^...
Manuel Stasche: Moin, das ist mir noch gar nicht so richtig bewusst geworden. Aber jetzt gibt es mir ein wenig zu...