- Katılım
- 22 Ağustos 2013
- Mesajlar
- 15.509
- Makaleler
- 35
- Çözümler
- 78
WordPress'te keyfi dosya silme ile ilgili iki açık geçtiğimiz süreçte fark edildi. Resim, video gibi medya yüklenirken verilerin hatalı işlenmesi ile dizindeki dosyalar silinebilmekteydi. Benzer özellikte yine dosya ve dizinleri silen bir bug mevcuttu.
Gerekli uyarıların ardından bunu fark eden WordPress ekibi bunu fixlemeye yönelik yeni bir Word Press sürümü olan 4.9.7'yi çıkardı. Bu konuda bilgili olan siyah şapkalıların elinde WordPress sahiplerine ciddi tehdit oluşturabilirler.
Siz de eski bir WordPress kullanıyorsanız 4.9.7 sürümüne ivedi bir şekilde geçiş yapmalısınız. İndirmek ve sürüm notlarına buradan ulaşabilirsiniz. Download WordPress | WordPress.org
Ayrıca açık hakkında geniş bilgiye ve kullanım alanları için de bu yazıları inceleyebilirsiniz.
WordPress 4.9.7 Patches Vulnerability that Could Allow Users to Delete Files Outside Upload Directory - Appuals.com
Details of an Additional File Deletion Vulnerability - Patched in WordPress 4.9.7