WordPress 2.x ist anfällig für Cross-Site-Scripting-Attacken
Feb 26th, 2007 | By opencm.de | Category: CMS-News, SicherheitEingaben in den „file“-Parameter der Datei wp-admin/templates.php überprüft die Software nicht sauber. Damit könnte sich beliebiger HTML- und Script-Code im Browser des Opfers ausführen lassen. Dies ist allerdings nur möglich, wenn die Ziel-Person als Administrator eingeloggt ist.