Steven J. Murdoch ha descubierto una vulnerabilidad en WordPress 2.5 que puede permitir que un usuario registrado consiga acceso de administrador en el blog. Solo son vulnerables los blogs con WP 2.5 que permitan a sus usuarios registrar cuentas de usuario.
Según comenta Steven:
Esta vulnerabilidad tiene lugar debido a que es posible modificar las cookies de autentificación sin invalidad la protección criptográfica de integridad
Si un blog WordPress está configurado para permitir libremente la creación de cuentas de usuario, un atacante remoto podría obtener acceso de Administrador a WordPress y luego elevar y luego llegar a ejecutar código arbitrario como usuario del servidor web.
Este fallo está cubierto por la actualización WordPress 2.5.1 así que no tardes en actualizar.
Gracias | Blogsecurity
¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!
yo actualicé, pero igual pregunto algo.
post atras se habla sobre una key desde el config.php que mejora las cookies. esto será necesario en un blog como el mio donde hay ya mas de 100 usuarios, proximamente foro, y creo no hay expertos en informatica pero se puede vulnerabilizar algo?
sera necesario?
gracias