WP HTaccess Control v2.4

17 mai 2011

WP htaccess Control

WP HTaccess Control v2.4

Description rapide

 

Description des vulnérabilités

Un pirate peut utiliser la faille pour modifier la configuration du plugin et ajouter des directives dans votre fichier .htaccess. Dans la vidéo de démo, le pirate a fait en sorte de se donner le droit de lire les fichiers .php comme des fichiers texte !

 

Solution

Attendre la mise à jour de l'extension, le risque est trop grand pour la garder active : désactivez là !

 

PreviewVidéo de démonstration des vulnérabilités

Ca se ressemble ...

Classé dans ...


Partagez !

Besoin d'un audit ?

Laisser un commentaire