Wed 21 Nov 2007
Jö, jetzt hat’s auch uns erwischt.
Gestern morgen beim Aufrufen unserer Seite wundere ich mich im ersten Moment, warum unser Blogroll plötzlich so lang ist. Ein genauerer Blick ließ mir die Spucke wegbleiben:
Klasse, hm? Offensichtlich hat unsere Wordpress-Version eine Schwachstelle, bei der das “wp-admin/link.phpâ€?-Skript nicht die Rechte eines Benutzers checkt, bevor es einen neuen Blogroll-Link zuläßt.
Soll heißen: Irgendein, in unserem Fall: rumänischer Arsch (Um sowas rauszukriegen, hat man einen Lieblingsmann, der als computer guy sein Leben fristet seine Berufung gefunden hat…
), sitzt da draußen am Rechner und kann auf Sistaweb seine Links in unsere Blogroll einfügen!
Mehr dazu und die Lösung des Problems gibt es bei Blogsecurity.
One Response to “Sicherheitslücke bei Wordpress”
Leave a Reply
You must be logged in to post a comment.
November 21st, 2007 at 6:48 pm
Nope. Dieser Fix war bereits in deinem Wordpress drin. Diese Lücke ist was neues.