Dez
28
2007

Falha no WordPress permite ver drafts, artigos pendentes e artigos futuros

Uma falha no WordPress permite que qualquer pessoa consiga visualizar todos os artigos de um blog, incluindo artigos que ainda não foram publicados.

Alterando o endereço, um leitor poderá ver todos os artigos, artigos agendados, drafts ou á espera de aprovação.
Uma falha na verificação do estatuto de administrador acaba por revelar todo o futuro. Embora aparentemente não seja vulnerável a malware permite que leitores mal intencionados consigam ver futuros artigos e roubar conteúdo.

Esta vulnerabilidade não é funcional se tiverem um redireccionamento das feeds para o feedburner por exemplo. Podem faze-lo através do plugin Fedburner Feedsmith.

Quem não quiser usar o feedburner poderá resolver o problema da seguinte forma:

  1. Na pasta wp-includes procurem o ficheiro query.php
  2. Na linha 37 deverão encontrar algo deste género:
    wordpress exploit
  3. Agora é necessário editar essa linha e onde está ‘wp-admin/’); !==false)); deverão editar e alterar para ‘muiomuio.net/wp-admin/’); !==false)); obvio que onde está muiomuio.net colocam o vosso site.

E já está. Se usam algum plugin para fazer cache do blog aconselho a limpar. Isto é um fix temporário e a nova versão do WordPress deverá ter cuidado deste pequeno problema. Portanto quando a nova versão sair actualiza-te rapidamente.

Gostaste deste artigo? Recebe acesso a conteúdo exclusivo no teu email...

Subscreve a newsletter do muiomuio.net e recebe acesso a conteúdo exclusivo sobre como criar blogs de sucesso e promoções para ganhares dinheiro online. Ao subscreveres a esta newsletter o teu email será protegido e não será partilhado com outras pessoas ou entidades.

 
Opções

A tua privacidade é respeitada, podes anular a tua subscrição a qualquer momento apenas com 1 clique.

About the Author:

Front-end developer & blogger

1 Comment + Add Comment

  • No top 5 do Brasil há um blog com esta vulnerabilidade, é possível ver os posts futuros.
    Ja avisei o dono do blog mas aparentemente não quis saber …

Leave a comment

Advertisement

Newsletter

Opções

Subscreve as feeds

Review http://muiomuio.net on alexa.com

Facebook

Blogging Tip Blogs - BlogCatalog Blog Directory
More in WordPress (113 of 127 articles)