• Olomouc | Velká Bystřice
  • +420 725 635 385
  • info@it-balon.cz
Convert Plus plugin (exploit)
Navigace: : Home \ Aktuality \ Convert Plus plugin (exploit)
5 června 2019 - 7:11, Designer: , v sekci: Aktuality, Comments off

WordPress a jeho rozšíření V rozšíření ConvertPlus pro redakční systém WordPress byla objevena zranitelnost umožňující útočníkovi zaregistrovat se s právy administrátora. Plugin umožňuje uživateli výběr role při registraci. Administrátorská role je pouze skryta a při odeslání formuláře lze tuto roli podstrčit do odesílané žádosti a získat účet s oprávněním administrátora. Tento plugin používá asi 100 000 aktivních instalací, oprava byla zatím vydána pro prémiové uživatele.

Zdroj:  root.cz

O autorovi: