Уязвимость усечения данных в SQL Wordpress 2.6.1
Найдена новая уязвимость в Wordpress 2.6.1 которая заключается в ошибке усечения данных в базе SQL.
- Идем по ссылке server.com/wp-login.php?action=register
- Регистрируемся как пользователь "admin x" и Ваш email
- Логин выглядит как admin[55 пробелов]х
- После регистрации дубликата логина администратора, идем по ссылке восстановления пароля: server.com/wp-login.php?action=lostpassword
- В форме восстановления пароля вводим email на который регистрировали дубликат логина администратора.
- Получаем письмо с ссылкой на сброс пароля, сбрасываем пароль администратора. Новый пароль прийдет на email, но правда уже не на Ваш, а на email администратора блога.
Связанные записи
Если вам понравился пост, вы можете оставить комментарий или подписаться на RSS и получать каждый новый пост из этого блога.


Может имеет смысл изменить в базе логин admin на какой-то свой свой уникальный логин?