Nowa podatność w WordPress: Tytuły prywatnych wpisów na wyciągnięcie ręki!
Nowa podatność w WordPress: Tytuły prywatnych wpisów na wyciągnięcie ręki!
Badacze z firmy Imperva odkryli nową, niebezpieczną lukę w popularnym silniku blogowym WordPress. Wyciek tytułów prywatnych wpisów oraz szkiców może prowadzić do poważnych konsekwencji dla użytkowników.
Podatność dotyczy domyślnej instalacji WordPress i wykorzystuje endpoint XML-RPC. Funkcjonalność pingback, która powinna ułatwiać linkowanie między blogami, w rzeczywistości umożliwia osobom trzecim dostęp do tytułów prywatnych treści.
Chociaż na pierwszy rzut oka wyciek dotyczy tylko tytułów, mogą one być kluczowe w kontekście firmowych blogów dotyczących wyników finansowych czy planowanych fuzji. Przedwczesne ujawnienie takich informacji może wprowadzić chaos w strategii komunikacyjnej.
Na podstawie: Źródła








