Ich nochmal. Also beim Paged Plugin sollte sich das der Autor nochmal ansehen. Mit den URL's kann man einiges veranstalten aber ob es da eine Weg gibt, was zu modifizieren, sprengt meinen Zeitrahmen für Analyse.
Was ich finden konnte aber nicht gänzlich überprüft hab:
// simple check: if call to paged_comments_template() exists, assume all is fine.
// if it doesn't exist, replace comments_template() with paged_comments_template().
if (strpos($file_contents, 'paged_comments_template()') === false) {
extract($GLOBALS, EXTR_SKIP | EXTR_REFS);
$inc_path = get_include_path();
[B]set_include_path[/B]($inc_path . PATH_SEPARATOR . TEMPLATEPATH);
$file_contents = str_replace('comments_template()', 'paged_comments_template()', $file_contents);
$file_contents = str_replace('<'.'?php','<'.'?',$file_contents);
[B]eval[/B]('?'.'>'.trim($file_contents));
// I don't think I should be using restore_include_path(), what if other
// plugins also use set_include_path()? according to php.net
// restore_include_path restores "back to its original master value as set in php.ini"
set_include_path($inc_path);
exit;
}
Alles anzeigen
Wenn es jemand schafft, eine php Datei in einen Ordner zu legen, der im include Pfad liegt und vor dem angefügten include Pfad liegt, dann wird diese php ausgeführt, wenn das zu patchende Kommentar Template über den eval weitere php's pur included.
Beispiel: Wenn der tmp Pfad der erste in include Path wäre, könnte ich einen upload machen, das File aber nicht mit move verschieben (bleibt im tmp) sondern Rechte so setzen, das alle das benutzen können und jemand anderes würde die mit seinen Plugin ausführen.
Aber wie gesagt, dass sollte er Autor des Plugins klären.
Auf dieser zweiten Seite sind Semmelstatz und Shutter Reloaded übrigens nicht installiert. Also sehe ich pluginmäßig keine Zusammenhänge.
Das Problem bei der Suche nach der Lücke ist, dass man alles ansehen muß. Wenn du es WordPress selbst anlasten möchtest, dann kann man das nur mit Bestimmtheit, wenn du:
- keine Plugins benutzt
- das Kubrick Standard Theme benutzt
- nicht am Code geschraubt hast.
Sobald aber Themes, Plugins und Codeänderungen im Spiel sind, muss man die zuerst ansehen und sich dann zu WP selbst durcharbeiten. Da du aber viel zu ungenaue Angaben zum Pluginumfeld deiner Installationen gemacht hast:
"dies Plugin nicht, aber dafür das dort und jenes sag ich gar nicht erst, hab ich aber doch laufen", kann man kein vernünftige Analyse fahren und ich brech das hiermit ab!