CSRF уразливість в WordPress
23:51 03.10.2012У вересні була виявлена та оприлюднена Cross-Site Request Forgery уразливість в WordPress. Яка стосується останньої версії WP. Вона була знайдена Akastep.
Раніше я вже писав про XSS, Redirector та CSRF уразливості в WordPress.
CSRF:
Дана уразливість в /wp-admin/index.php дозволяє відправити міжсайтовий запит залогіненому адміну та змінити RSS лінку на дошці оголошень.
- WordPress 3.4.2 Cross Site Request Forgery (деталі)
Уразливі WordPress 3.4.2 та попередні версії.