Wordpress Neden Güncellendi?

30/12/2007
130 kere okundu, 0 yorum yazildi.


Wordpress'ini güncellememiÅŸ yani 2.3.2 sürümünü kullanmayan kiÅŸilerin Wordpresslerinde ciddi bir açık bulunuyor. Bu açıktan URL'de yapılan basit bir hile faydalanılıyor. Bu hile ise herhangi bir ziyaretçinin gelecekte yayınlanacak ya da hiç yayınlanmayacak tüm yazıları, konuları, yorumları görmesini saÄŸlıyor.

Nasıl Yapılıyor?

Bu açığın çok basit bir ÅŸekilde kullanıldığını tekrar hatırlatalım. Wordpress'te yayınlanmamış bir yazıyı ise RSS bölümünde okuyabiliyorsunuz. Bunun yanı sıra Wordpress'te FeedBurner redirect eklentisi kuruluysa bu yöntemin iÅŸe yaramadığını belirtelim.

Åžimdi gelelim URL ile Wordpress açığının nasıl kullanıldığına. AÅŸağıdaki örnek baÄŸlantı adresindeki gibi Wordpress adresini yazıyor ve yanına /?feed=rss2&x=wp-admin/ kodunu ekliyoruz. Ardından giriÅŸ yaparak önümüze gelen RSS penceresinde yayınlanmamış yazıları okuyabiliyoruz.

Örnek: http://www.siteninadresi.com/?feed=rss2&x=wp-admin/
Yazan:
Volkan TaÅŸ
4.5
Toplam Oy Sayisi: 2
AddThis Social Bookmark Button
  • Yorumlar       
Yorum Bulunamadi!
  • Yorum Yaz       
Yorum Yazabilmeniz İçin Giriş Yapmanız yada Üye Olmanız Gerekmektedir.
Rumuz:

Guvenlik Kodu
Yorumunuz:
[b] [/b] ile kalinlik, [i] [/i] ile yatiklik ve [u] [/u] ile alticizik kelimeler ekleyebilirsiniz.
Örnek ;[b]Blicca[/b] [i]Bilgi[/i] [u]Sitesi[/u]
Bu site Firefox uyumlu olarak geliştirilmektedir.
Blicca ©