Prilikom upotrebe programskog paketa WordPress, odnosno njegovog dodatka Link Library, uočena su dva sigurnosna nedostatka. WorPress je besplatni alat, napisan u programskom jeziku PHP, koji se koristi za stvaranje vlastite web stranice ili bloga. Spomenuti propusti javljaju se kao posljedica neispravne provjere ulaznih podataka prije vraćanja korisniku i prije upotrebe u SQL upitima. Točnije, radi se o podacima predanim preko parametra "id" datoteci wp-content/plugins/link-library/tracker.php. Napadači ranjivosti mogu iskoristiti za XSS napad i umetanje proizvoljnog SQL koda. Svim se korisnicima preporuča izmjena izvornog koda.


Izvorni tekst preporuke
Idi na vrh