Command Execution Vulnerability in WordPress Affecting all Versions La ejecución de comandos vulnerabilidad en WordPress que afecta a todas las versiones
A command execution vulnerability has been found in WordPress’s handling of incoming cookie information which allows remote attackers to cause the program to execute arbitrary code if the PHP settings of register_globals has been set to On. Un comando de ejecución vulnerabilidad se ha encontrado en WordPress del manejo de las cookies de información que permite a atacantes remotos provocar que el programa para ejecutar código arbitrario si la configuración de PHP register_globals se ha establecido en On.
Already a perl and php exploit is available. Ya es Perl y PHP está disponible explotar. It affects WordPress version 1.5.1.3 and before when register_globals is set to On. Afecta a la versión 1.5.1.3 de WordPress y antes cuando register_globals está definida como Sí. The information has been provided by Kartoffelguru. La información ha sido proporcionada por Kartoffelguru.
WordPress developers are working on a fix. WordPress desarrolladores están trabajando en una solución.
Update: Add the line to your php.ini file (in WordPress root) for a fix: Actualización: Añadir la línea a su fichero php.ini (a raíz de WordPress) para una solución:
php_flag register_globals off php_flag register_globals off
Do it now. Hágalo ahora.
Note: This may affect functioning of some plugins which rely on php global variables being available. Nota: Esto puede afectar el funcionamiento de algunos plugins que se basan en php variables globales están disponibles.
Filed under Filed under CMS Software CMS Software , Headline News Headline News , Pro Blogging Blogging Pro , Web , WordPress | |
| |
RSS 2.0 RSS 2,0 | |
Trackback this Article | este artículo |
Email this Article Enviar artículo
You may also like to read También puede leer |




August 13th, 2005 at 12:31 pm Agosto 13, 2005 a las 12:31 pm
[...] [Source: Simple Thoughts] [...] [...] [Fuente: Simple Thoughts] [...]
August 13th, 2005 at 3:03 pm Agosto 13, 2005 a las 3:03 pm
Podz has posted a fix here Podz ha publicado una corrección aquí
August 13th, 2005 at 3:05 pm Agosto 13, 2005 a las 3:05 pm
I’ll try again (!) - Podz has posted a fix here: Voy a intentar de nuevo (!) - Podz ha publicado una corrección en: http://www.tamba2.org.uk/T2/archives/2005/08/13/stop-your-blog-being-hacked/
August 13th, 2005 at 4:20 pm Agosto 13, 2005 a las 4:20 pm
[...] Foi anunciada, pelo site SecuriTeam, especializado em segurança de sistemas e aplicativos de computadores, uma vulnerabilidade presente na versão 1.5.3 que afeta todas as versões do WordPress, inclusive a mais recente, 1.5.3, e que deve ser corrigida imediatamente. [...] Foi Anunciada, pelo sitio SecuriTeam, especializado em Segurança de Sistemas e Computadores de aplicativos, uma vulnerabilidade presente na versão 1.5.3 que afeta Todas as versões do WordPress, que incluye un mais recente, 1.5.3, e que desa Ser corrigida imediatamente. [...]
August 13th, 2005 at 7:55 pm Agosto 13, 2005 a las 7:55 pm
Thanks Tom for the update. Gracias Tom para la actualización.