Wordpress Eklenti

Bu önemli bir duyuru. Çoğumuzun kullanmış olduğu, sayfaların numaralandırılmasını sağlayan Pagenavi ve Wp-Pager2 eklentilerinde XSS açığı tespit edildi. Bu açık sitemde de vardı ve uyarı olarak bana bildiren eno7′e çok teşekkürler ;)

8 yorum Beğen Paylaş Pagenavi ve Wp-pager2 eklentilerinde XSS açığı var


Açık her iki eklentide de bulunuyor ne yazık ki ve XSS komutları rahatlıkla çalıştırılabiliyor. Bugün eno7‘nin bildirmesi üzerine hemen kullandığım eklenti üzerinde düzenleme yaptım ve şimdilik oldu gibi.

Açığı kapatmak?

Eğer bu Pagenavi kullanıyorsanız eno7′nin önerdiği PageBar eklentisini kullanabilirsiniz. Bu eklentide XSS açığı bulunmuyor. Eğer wp-pager2 eklentisini de kullanıyorsanız, yine bu eklentiye geçebilirsiniz. Ya da alttaki yamayı uygulayabilirsiniz.

wp-pager.php dosyanızı açın.

?>

satırından önce,

function new_get_pagenum_link($i=1)
{
  return attribute_escape(get_pagenum_link($i));
}

satırını ekleyin.

Ve eklenti içerisinde geçen tüm,

get_pagenum_link

kelimelerini,

new_get_pagenum_link

olarak değiştirin ;)

Tekrar eno7 ‘e teşekkürlerimi bildiriyorum ;)

20 Eylül 2007, 14.10 tarihinde yayınlanmış
Bu yazı 8 adet yorum almıştır ve bunların 8 ile 0 arası görüntülenmektedir. Yorumları RSS ile takip edebilirsiniz.
| 23 Eylül 2007 , 23:06
#8

ben pagebar eklentisini kullaniyorum, cok kullanisli ve kolay düzenlenebiliyor. tavsiye ederim..

http://elektroelch.de/hacks/wp/pagebar/blog/

| 22 Eylül 2007 , 21:17
#7

Pagenavi deki açık 2.11 versiyonunda yok diye biliyorum ben. 2.11 in altındaki versiyonlarda bu açık var sanırım. Zaten açığı duyuran blogsecurity de bu şekilde yazmıyormu?
http://blogsecurity.net/wordpr.....blogwatch/

Yoksa benmi yanlış biliyorum 8O

| 22 Eylül 2007 , 00:21
#6

Teşekkürler.Eklentiyi inaktive ettim.Diğerlerinden birini kurdum.Lakişn Page Navi’nin coderlarınında durumdan haber edilmesi lazım diye düşünüyorum.

| 21 Eylül 2007 , 18:31
#5

Eno ve Hakan Demiray’a Teşekkürler. Hakan Demiray’a Ayrı Bir Teşekkür daha. Beni Eno gibi faydalı bir blocudan haberdar ettiği için..

| 20 Eylül 2007 , 22:43
#4

Kullanmıyorum ama gelecek planlarım adına öğrenmem iyi oldu .. Eno’ya da teşekkürler .. Farkını göstermiş .. Ayrıca blogunu ziyaret ettim gerçekten okunası bir blog.. Listeme ekledim..

| 20 Eylül 2007 , 16:58
#3

eno’nun blogu da manyak bir blogmuş! onu da sayende öğrenmiş olduk.
tenkyu :mrgreen:

| 20 Eylül 2007 , 16:40
#2

Teşekkürler, zaten birkaç küçük insan tarafından hacklenmekle tehdit ediliyordum, bir açığı kapatmam iyi oldu :) Gerçi onlar ne anlar XSS’ten falan…

| 20 Eylül 2007 , 15:13
#1

White hacker misali yani :) Bize rastalan lamerlerde gelir indexi çakar, indexede sitenizde açık var kapatın yazar. Ne anladım ben o uyarıdan töbe töbe :)
Neysa kullanmıyordum eklentiyi :) ama genede saol paylaştığın için

promosyon Oyunlar prefabrik Düşük fiyat listesi |Teknolojik Ürünler| promosyon promosyon
seo Ertan Dönmez Godaddy Promo Codes Reklam Ver! Reklam Ver! Reklam Ver! Reklam Ver!
© 2005 - 2010 Tüm hakları dmRy.net'e aittir.
Kullanım şartları yerine getirilmeden hiçbir şekilde kopyala-yapıştır yapılamaz, yazılar ve bilgiler kullanılamaz.
Dmry.net Vital Teknoloji tarafından desteklenmektedir
yukarı dön