lostyazilim

Güncel WordPress Eklentilerinin Açıkları

4 Mesajlar 1.146 Okunma
lstbozum
wmaraci reklam

cihaneken cihaneken Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 25.07.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Elektrik Teknisyeni
  • Konum Fransa
  • Ad Soyad C** E**
  • Mesajlar 3510
  • Beğeniler 488 / 1190
  • Ticaret 1, (%100)
Merhaba arkadaşlar bir süreden beri takibini yaptığım bu siteyi sizlerle de paylaşmak istiyorum sadece wordpress değil genel anlamda tüm web açıklarının paylaşıldığı bir site.




https://cxsecurity.com/search/wlb/DESC/AND/2016.8.4.2016.1.1/0/30/WordPress/
 

 

wmaraci
reklam

muhdelibas muhdelibas WM Aracı Banlı Kullanıcı
  • Üyelik 09.02.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Türkolog
  • Konum İstanbul Avrupa
  • Ad Soyad M** D**
  • Mesajlar 362
  • Beğeniler 42 / 122
  • Ticaret 2, (%100)
Aslinda onemli bir konu yarin pc den girdigimde inceleyecegim
 

 

Kordinator Kordinator Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 16.07.2016
  • Yaş/Cinsiyet 34 / E
  • Meslek Editör, Acil tıp teknisyeni
  • Konum Adana
  • Ad Soyad Y** E**
  • Mesajlar 543
  • Beğeniler 24 / 93
  • Ticaret 3, (%100)
all in seo pack açığı

burda ne diyor ; https://cxsecurity.com/issue/WLB-2016070069
 

 

cihaneken cihaneken Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 25.07.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek Elektrik Teknisyeni
  • Konum Fransa
  • Ad Soyad C** E**
  • Mesajlar 3510
  • Beğeniler 488 / 1190
  • Ticaret 1, (%100)
Kordinator session açığı, şöyleki; sen şimdi paneline girerken kullanıcı adı ve şifre girdiğinde sistemde otomatik bir session değeri oluşur bu senin giriş yapmış bir kullanıcı olduğunu belirtir. Dolayısı ile bu açık ile admin olarak giriş yapılmış gibi göstererek sisteme kafasına göre sitede farklı eylemler yapabiliyorlarmış saldırganlar. Fakat eklentinin 2.3.7 sürümünde hatanın giderildiği yazıyor.
 

 

wmaraci
wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al