Hallo liebe Community,
ich hätte da eine allgemeine Sicherheitsfrage, vielleicht kann mir da jemand weiterhelfen.
Ich habe auf einem Webspace unter verschiedenen Ordnern mehrere Webprojekte liegen.
Unter einem dieser Ordner befindet sich eine Wordpress Installation, für die ein Externer einen Login hat, da er dort Artikel regelmäßig einpflegt, also quasi Autor Rechte hat.
Gibt es denn irgendeine Möglichkeit (per Upload eines Scripts in die Mediathek etc.) als angemeldeter WP User Zugriff auf den ganzen Webspace Ordner der WP Installation zu bekommen?
Gäbe es denn hackertechnisch gar irgendeine Möglichkeit (z.B. auch als angemeldeter Administrator), eine Ebene über die jeweilige WP Installation zu gelangen, um von dort aus quasi Zugriff auf andere Ordner (und damit Webprojekte) zu erhalten?
Da ich Server- und Sicherheitstechnisch nicht allzu viele Kenntnisse habe, hoffe ich, dass mir hier jemand weiterhelfen kann... ;-)
Vielen Dank schon mal.