Archive for Сентябрь, 2008

Уязвимость усечения данных в SQL Wordpress 2.6.1

Найдена новая уязвимость в Wordpress 2.6.1 которая заключается в ошибке усечения данных в базе SQL.

Идем по ссылке server.com/wp-login.php?action=register
Регистрируемся как пользователь "admin                         x" и Ваш email
Логин выглядит как admin[55 пробелов]х
После регистрации дубликата логина администратора, идем по ссылке восстановления пароля: server.com/wp-login.php?action=lostpassword
В форме восстановления пароля вводим email на который регистрировали дубликат логина администратора.
Получаем письмо с ссылкой на сброс [...]