Prilikom upotrebe programskog paketa WordPress, tj. njegovog dodatka WP-Predict, uočeno je više sigurnosnih propusta. WordPress je program za upravljanje web sadržajem koji se često koristi kao alat za uređivanje blogova, a napisan je u programskom jeziku PHP. Uočene ranjivosti posljedica su neispravne provjere ulaznih podataka predanih putem parametara "predictSelection" i "predictId" datoteci index.php. Napadači to mogu iskoristiti za pokretanje SQL koda. Nije dostupno službeno rješenje.


Izvorni tekst preporuke
Idi na vrh