Част от популярните контент-мениджмънт системи и блог-системи, базирани на скриптовия език PHP, са уязвими заради пропуск, засягащ начина, по който скриптовият език PHP обработва XML команди.
Фирмата за сигурност Secunia заяви, че уязвимоста може да бъде използвана от разстояние чрез специално изработен XML документ.
Пропускът присъства в редица известни приложения PostNuke, WordPress, Drupal, Serendipity, phpAdsNew, phpWiki и phpMyFAQ. Той е обвързан с функция, наречена XML-RPC, протокол, който се използва за заявки към сървъри. Когато съобщението пристигни при уеб сървър, който е уязвим, информацията не се проверява правилно.
Източник: IDG.bg
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!