Ich denke mal das war Wordpress 2.0.6. Die Lücke war ja aber eine PHP Lücke und funktioniert nur mit “register_globals=on”, das sollte aber inzwischen schon bekannt sein sowas nicht zu machen *kopfschüttel*.
Ich find das ganze richtig schlecht, da tut es doch ne freundliche Email, dass man updaten sollte… Naja diese Scriptkiddies, das war auch ne Lücke wo man gar nix können musste und sie sind wahrscheinlich noch stolz darauf. Nur bei milw0rm.com den Exploit downloaden und beliebig ausführen -.- sehr primitiv.
01
Ich denke mal das war Wordpress 2.0.6. Die Lücke war ja aber eine PHP Lücke und funktioniert nur mit “register_globals=on”, das sollte aber inzwischen schon bekannt sein sowas nicht zu machen *kopfschüttel*.
Ich find das ganze richtig schlecht, da tut es doch ne freundliche Email, dass man updaten sollte… Naja diese Scriptkiddies, das war auch ne Lücke wo man gar nix können musste und sie sind wahrscheinlich noch stolz darauf. Nur bei milw0rm.com den Exploit downloaden und beliebig ausführen -.- sehr primitiv.