Sicherheitslücke in der link.php

  • Grüße euch,
    ein Kollege hat mir von einem Sicherheitsloch erzählt in allen Wordpress Versionen, leider konnte er den Exploit nicht testen da ein "Noobschutz" eingebaut worden war.. naja ich schreib mal was bei dem Exploit dabei stand,


    Zitat

    So alt ist die Version 2.3, aka Dexter, von WordPress noch garnicht, da gibt es schon den ersten Exploit.
    Dies betrifft aber auch alle älteren WordPress-Versionen.

    Das Script wp-admin/link.php checkt keine Benutzerrechte bevor neue Blogroll-Links hinzugefügt werden, ergo kann die Blogroll mit Spamlinks vollgemüllt werden.

    Wenn es schon behoben ist der Fehler, dann könnt ihr den Thread grad schließen..

    mfG

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!