作为全球最受欢迎的Blog系统,Wordpress 2.0.6于1月5号发布,但首个漏洞已经被发掘出来,请大家注意升级!内含临时解决方案.
临时解决办法: 将php.ini中的register_globals值改为off,或者升级PHP到4.4.3&5.1.4以上
请随时关注http://Wordpress.org/注意升级!
Wordpress <= 2.0.6 wp-trackback.php Remote SQL Injection Exploit
WordPress 2.0.5 Vulnerabilities http://www.flyt.cn/mjj/6 By:CN.Tink |