PHP XMLRPC uzak �ifre yapma Vulnerability derinden etkileyici sevilen Blogging ve CMS peron be�enmek WordPress 1.5.1.2 ( ve alt), do�umdan sonras�yla ilgili, Drupal, b2evolution TikiWiki etc.
PHPXMLRPC aka XML-RPC i�in PHP bkz. be a PHP yerine getirme -in belgili tan�ml�k XML-RPC, �r�mcek a�� RPC protokol, ve was orijinal geli�mi� yan�nda Edd dilsiz -in yararl� bilgi �irket. ayn� derecede -in belgili tan�ml�k 1.0 ah�r serbest b�rakmak, belgili tan�ml�k tasar� bkz. have be a��k -e do�ru geni� involvement ve hareket ettirmek -e do�ru SourceForge. PHPXMLRPC bkz. be kullan�lm�� i�inde a b�y�k say� -in sevilen �r�mcek a�� kullanma �yle ayn� derecede do�umdan sonras�yla ilgili, Drupal, b2evolution, ve TikiWiki. maalesef PHPXMLRPC bkz. be kolay incinir -e do�ru a uzak php �ifre yapma vulnerability adl. �u -ebilmek var olmak ola�an�st� ba�ar� yan�nda an sald�rmak -e do�ru uzla�ma a kolay incinir sistem.
g�ncelle�tirmek:
WordPress 1.5.1.2 ve alt tertibat are tutkucun a benzer, de�il benzer, vulnerability. o doesn't kullanma belgili tan�ml�k yukar�da k�t�phane.
eriyik:
An g�ncelle�tirmek yorum -in PHPXMLRPC -ebilmek var olmak downloaded --dan onlar�n resmi website. t�m kullan�c� are tavsiye etmek -e do�ru terfi ettirmek hemen. bu bkz. be a ciddi vulnerability ve o bkz. be varl�k aktif ola�an�st� ba�ar� i�inde belgili tan�ml�k vah�i.
WordPress kullan�c� -meli hementerfi ettirmek -e do�ru WordPress 1.5.1.3.
i�in WordPress kullan�c� zaten �st�nde 1.5.1.2 I -si olmak -den yap�lm�� a yama elde edilebilir -e do�ru automatically terfi ettirmek -e do�ru 1.5.1.3. sen adil -si olmak -e do�ru unzip belgili tan�ml�k e�e i�inde WordPress k�k m�d�r. ve sen are bitmi�! bu bkz. be �ok l�y�k kullan�c� kim -den yap�lm�� gelenek ekleme/ de�i�mek -e do�ru WordPress e�e ve m�d�r ve di�er kim sade bir �ekilde yapmak de�il dilek -e do�ru gitmek -den ge�erek ( ya da are korkmu� -in gidi� -den ge�erek) k�l rigmarole -in a dolu terfi ettirmek.
e�er terfi ettirmek bkz. be de�il yap�labilir i�in sen vas�l bu zaman o zaman silmek belgili tan�ml�k xmlrpc.php e�e --dan WordPress k�k m�d�r ayn� derecede a workaround.
daha tafsil�t �st�nde belgili tan�ml�k vulnerability ve belgili tan�ml�k ola�an�st� ba�ar� -ebilmek bulunmakburada.
e�e alt�ndaCMS bilgisayar yaz�l�m�, bilgisayar g�venlik, ba�l�k haber, PHP, yanda� Blogging, �r�mcek a��, WordPress |
|
RSS 2.0 |
Trackback bu e�ya
|
Email bu e�ya
sen -ebilmek da be�enmek -e do�ru okumak |




































ekim 10th, 2005 vas�l 115: pm
[...] o turnike d��ar� belgili tan�ml�k g��s�z yer was a e�e seslenmek “xmlrpc.php.” onun’ a �r�mcek a�� hizmet adl. �u yard�m etmek hareket ettirmek veri, ve bkz. be b�l�m -in belgili tan�ml�k norm WordPress tesisat. onun vulnerability bkz. have be belge, ama Id’ vuramamak o. BunnySlippers bkz. have kullan�lm�� o -e do�ru overwrite belgili tan�ml�k e�e “index.php,” belgili tan�ml�k ana boru e�e hangi olu�turmak t�m belgili tan�ml�k sayfa �st�nde bu yer. [...]