PHP Portal » PHP Forum » Software & Technik » Sicherheit » Lücke in Wordpress 2.8.3 » Antworten

Antwort erstellen

Titel
Formatierung
b i u
Beitrag  
Datei anhängen max: 2M
Optionen







Spamschutz Eingabeformat HH:MM

Lücke in Wordpress 2.8.3 

Durch eine Schwachstelle in der Datei wp-login.php kann der Administrator
temporärer ausgesperrt werden.
Dazu reicht es eine manipulierte Variable in der Browserzeile an diese Datei
zu übergeben. Der Administrator muss danach sein Passwort wiederherstellen.