Vulnerabilidad de Integridad de Cookies en WordPress 2.5

Steven J. Murdoch ha descubierto una vulnerabilidad en WordPress 2.5 que puede permitir que un usuario registrado consiga acceso de administrador en el blog. Solo son vulnerables los blogs con WP 2.5 que permitan a sus usuarios registrar cuentas de usuario.

Según comenta Steven:

Esta vulnerabilidad tiene lugar debido a que es posible modificar las cookies de autentificación sin invalidad la protección criptográfica de integridad

Si un blog WordPress está configurado para permitir libremente la creación de cuentas de usuario,  un atacante remoto podría obtener acceso de Administrador a WordPress y luego elevar y luego llegar a ejecutar código arbitrario como usuario del servidor web.

Este fallo está cubierto por la actualización WordPress 2.5.1 así que no tardes en actualizar.

Gracias | Blogsecurity

VALORA Y COMPARTE ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
(0 votos, promedio: 0)

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

AVISO: Esta publicación es de hace 3 años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

1 comentario en “Vulnerabilidad de Integridad de Cookies en WordPress 2.5”

  1. yo actualicé, pero igual pregunto algo.

    post atras se habla sobre una key desde el config.php que mejora las cookies. esto será necesario en un blog como el mio donde hay ya mas de 100 usuarios, proximamente foro, y creo no hay expertos en informatica pero se puede vulnerabilizar algo?

    sera necesario?

    gracias

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Ir arriba Ir al contenido