07 марта, 2006
Программа: Wordpress 1.5.2, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "User-Agent". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: wordpress.org
Решение: Установите последнюю версию (2.0) с сайта производителя.
PS:
И не спрашивайте меня что такое sql-инъекция, и зачем нам это может понадобиться.
Опубликовал: SharK
on Mar 07, 06 | 6:07 am | Profile
Не будем флеймить на тему умер реф. спам или нет. Но, кому нужен данный софт - может выслать мне на mail пожелания по его функциональности (Лично мне хватает возможности консоли и стандартных Unix утилит), и\или пожелания по его приобретению. После чего софтинка будет написана, а всем поинтересовавшимся предложено ее приобрести. При наборе некоторого числа покупателей, цена будет символической.
Отправка на мыло доступна через профиль.
Опубликовал: SharK
on Feb 20, 06 | 10:11 am | Profile