Löchriges Wordpress
2. März 2006 in Internet, TechnikDurch SicherheitslĂĽcken in Wordpress sind Cross-Site-Scripting-Attacken und ein Auslesen von Serverinformationen möglich. Mangelhaftes escapen von Kommentaren erlaubt es Usern JavaScript-Code zu posten. Es ergibt sich die Möglichkeit Cookies eines Administrators auszulesen und so zu einem Adminzugang zu kommen. (mehr…)





