WordPress: AdServe Sicherheitslücke behoben
31. Januar 2008
Nachdem wir gestern über die Sicherheitslücke im WordPress-Plugin AdServe 0.2 berichtet haben, gibt es seit heute gibt es ein Update von AdServe auf die Version 0.3. mit der Beschreibung “Fixed security hole – Thanks to Alboth”. Ich will mehr lesen!
Kategorien: CMS, Sicherheit, WordPress
Tags: Exploit, Plugin AdServe, Sicherheit, WordPress


Das WordPress Plugin AdServe in der Version 0.2. erlaubt eine Injection. Mit dem Exploit, der auf milw0rm.com heute gepostet wurde, kann man sich für das WordPress Backend den Admin-Login sowie den md5-Hash holen.