Command Execution Vulnerability in WordPress Affecting all Versions القيادة في التنفيذ WordPress الضعف التي تؤثر على كافة اصدارات
A command execution vulnerability has been found in WordPress’s handling of incoming cookie information which allows remote attackers to cause the program to execute arbitrary code if the PHP settings of register_globals has been set to On. قيادة التنفيذ الضعف التي عثر عليها في WordPress معالجة المعلومات الواردة الكعكه التي تسمح للمهاجمين بعد ان تسبب هذا البرنامج لتنفيذ قانون تعسفي واذا بي. اتش. بى اعدادات register_globals وقد تحدد لعلي.
Already a perl and php exploit is available. بالفعل بيرل واستغلال بي. اتش. بى متاح. It affects WordPress version 1.5.1.3 and before when register_globals is set to On. انها تؤثر على WordPress النسخه 1.5.1.3 وقبل register_globals عندما حدد علي. The information has been provided by Kartoffelguru. المعلومات قد قدمت من قبل kartoffelguru.
WordPress developers are working on a fix. WordPress المطورين يعملون على وضع فيكس.
Update: Add the line to your php.ini file (in WordPress root) for a fix: تحديث : اضافة خط الى حسابك في ملف php.ini (في WordPress الجذر) لتحديد :
php_flag register_globals off من php_flag register_globals
Do it now. نفعل ذلك الآن.
Note: This may affect functioning of some plugins which rely on php global variables being available. ملاحظه : هذا قد يؤثر على اداء بعض الوظائف الاضافيه التي تعتمد على المتغيرات العالمية بي. اتش. بى المتاحة.
Filed under المقدم بمقتضى CMS Software برمجيه , ، Headline News أهم الانباء , ، Pro Blogging الموالية بلوغغينغ , ، Web شبكة , ، WordPress | |
| |
RSS 2.0 ار اس اس 2،0 | |
Trackback this Article | هذه المادة |
Email this Article ارسل هذه المادة
You may also like to read ويمكنك ايضا ان تقرأ |




August 13th, 2005 at 12:31 pm اب / اغسطس 13th ، 2005 في الساعة 12:31
[...] [Source: Simple Thoughts] [...] [...][المصدر : أفكار بسيطة] [...]
August 13th, 2005 at 3:03 pm اب / اغسطس 13th ، 2005 في الساعة 3:03
Podz has posted a fix here Podz نشرت على الانترنت هنا فيكس
August 13th, 2005 at 3:05 pm اب / اغسطس 13th ، 2005 في الساعة 3:05
I’ll try again (!) - Podz has posted a fix here: ساحاول مرة اخرى (!) -- Podz نشرت على الانترنت فيكس هنا : http://www.tamba2.org.uk/T2/archives/2005/08/13/stop-your-blog-being-hacked/ http://www.tamba2.org.uk/t2/archives/2005/08/13/stop-your-blog-being-hacked/
August 13th, 2005 at 4:20 pm اب / اغسطس 13th ، 2005 في الساعة 4:20
[...] Foi anunciada, pelo site SecuriTeam, especializado em segurança de sistemas e aplicativos de computadores, uma vulnerabilidade presente na versão 1.5.3 que afeta todas as versões do WordPress, inclusive a mais recente, 1.5.3, e que deve ser corrigida imediatamente. [...]Foi anunciada ، pelo الموقع securiteam ، especializado طب الطوارئ segurança دي دي Sistemas aplicativos ه computadores ، اتحاد المغرب العربي vulnerabilidade presente غ النسخه 1.5.3 اختصار اسم مدينة كوبيك الكنديه afeta todas versões كما تفعل الكلمات شاملة recente أ الوكالات والمؤسسات المتعددة الأطراف ، 1.5.3 ، ه الانماءيه لاختصار اسم مدينة كوبيك الكنديه ser corrigida imediatamente. [...]
August 13th, 2005 at 7:55 pm اب / اغسطس 13th ، 2005 في الساعة 7:55
Thanks Tom for the update. وبفضل توم لآخر التطورات.