Informaciju o još jednom bezbednosnom propustu u WordPressu objavio je 1. avgusta uticajni nemački sajt WordPress Deutschland.
Problem se sastoji u sledećem:
Registrovani korisnik (pri čemu je dovoljan već rang “Pretplatnik” — Subscriber!) može, preko blago modifikovane URL adrese, dobiti pristup stranicama za podešavanje bloga (navode se stranice za podešavanje dodataka i tema).
Pošto se radi o potencijalno velikom bezbednosnom problemu, savetuje se da se onemogući slobodno registrovanje korisnika, kao i da se obavezno obrišu svi već registrovani a nepoznati korisnici.
WordPress.org još nije objavio informaciju o ovom bezbednosnom problemu.











Nema komentara - napišite prvi!
Slični tekstovi