[Безопасность] Уязвимость в Wp Downloads Manager 0.2
По сведениям от BlogSecurity, плагин Downloads Manager от Giulio Ganci (не путать с WP-DownloadManager от ЛестерЧана) содержит в себе уязвимость, позволяющую злоумышленнику удалённо загрузить и выполнить на сервере произвольный php-скрипт.
А всё потому что плагин не проверяет расширение загружаемых файлов, а, следовательно, выполнив парочку простых скриптов, можно узнать как пароли от БД, так и получить доступ к файлам на сервере.
Если вдруг у вас стоит данный плагин, то желательно снести его от греха подальше. Хоть уязвимость и найдена в версии 0.2 (а текущая 1.0 RC1), но сохраняется вероятность наследования эксплойта новыми версиями.
А вот так выглядит сам плагин
Из той же оперы, так что прочти обязательно:
Метки: download manager, plugin, WordPress, Безопасность, плагин


9 августа 2008 в 9:52
проверку загружаемых файлов нужно вставить
9 августа 2008 в 13:33
Не знал что есть столько дыр
10 августа 2008 в 16:24
по-моему про эту уязвимость уже писали на вордпресс орг
13 августа 2008 в 10:45
А ты себе сам ставил что нибудь из этих двух плагинов?
Я себе поставил WP-DownloadManager.
Чет никак не могу понять его идеологию
Пользователи, которые имеют право писать посты - могут файлы-то загружать? Или нет?…
14 августа 2008 в 20:57
Я вообще в шоке чото дыр имхо много)))
14 августа 2008 в 22:01
спасибо за инфу!
16 августа 2008 в 12:07
Спасибо за Ваш труд!!