Оригинал статьи читать на сайте weblogtoolscollection.com

Если в настоящее время Вы пользуетесь последней версией WP-Forum, то обратите внимание на сообщение. Websec команда безопасности обнаружила уязвимость в этом плагине, при которой удалённый пользователь может произвести SQL иньекцию.
Подробности читать на Secunia.

Эта уязвимость позволяет получить имена пользователей, хеши паролей, адреса электронной почты всех пользователей, включая администраторов. Однако злоумышленник должен знать префикс wp_ базы данных. Эта уязвимость подтверждена в версии 1.7.4. , которая в настоящее время является последней версией доступной для скачивания.

Описание.

WP-Forum является плагином WordPress, который позволяет иметь форум непосредственно связанный с установленным движком WordPress.
Основа плагина Simle Forum.

Авторы статьи хотели привлеч внимание разработчиков плагина к проблеме, но на данный момент исправления не выпущены.

Всё о чём говорилось выше, не имеет отношения к Simple Forum WP Plugin.

Перевёл как смог Goodluck Дмитрий(Cema)

От dmitry

Один комментарий к “Бюллетень безопасности плагин WP-Forum.”

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *