Mag 0715
WordPress 2.1.3 Akismet Vulnerabilità
Pubblicato da Gianni Amato alle 00:16 in Exploit, Sicurezza, Vulnerabilità

Gli utenti WordPress che utilizzano il plugin Askimet per combattere lo spam nei commenti farebbero bene a sostituire il plugin "buggato" rilasciato di default con la versione 2.1.3 di WP con Askimet v2.0.2.
David Kierznowski ha pubblicato un advisory riguardo la vulnerabilità di sicurezza del popolare plugin antispam.
Il PoC è disponibile qui.
Link: Askimet v2.0.2






1. Dario, Martedì 15 Maggio 2007 ore 12:50
Grazie !
2. Stefano, Mercoledì 16 Maggio 2007 ore 01:57
Tutti ad aggiornare ... :)
3. al0ha, Mercoledì 16 Maggio 2007 ore 06:07
Mybeni ha trovato un nuovo bug inserito nell'aggiornamento di akismet 2.0.2.
Il workaround che suggerisce l'ho descritto quì
http://iblog.webprojectsolution.com/2007/05/16/bug-e-fix-nellaggiornamento-ad-akismet-v202/