Prilikom upotrebe programskoga parketa WordPressuočen je novi sigurnosnih propusta. Radi se o paketu za vođenje blogova. Nadvedeni propust javlja se kao posljedica neispravne provjere ulaznih podataka prije korištenja u SQL upitima. Riječ je o podacima predanim preko parametra "uid" datoteci index.php. Zlonamjerni napadači nadvedeni propust mogu iskoristiti za manipulaciju SQL upitnima te za umetanje proizvoljnog SQL koda. Budući da je dostupna odgovarajuća nadogradnja, svim se korisnicima preporuča njezina primjena.


Izvorni tekst preporuke
Idi na vrh