PHP Frameworks

PHP Frameworks, PHP Klassen, PHP Scripte

Angreifer können Passwörter von WordPress-Nutzern zurücksetzen


Wie ich eben auf heise.de und golem.de gelesen habe, können Angreifer Passwörter von WordPress-Nutzern zurücksetzen.

…Durch einen Fehler bei der Übergabe von Parametern an die Datenbank (SQL Column Truncation) ist es nämlich möglich, mit bestimmten Namen bei der Registrierung für einen Blog die Passwörter anderer Nutzer auf einen zufälligen Wert zurückzusetzen…

Hier gibt es mehr Informationen:
heise.de
golem.de

Tags:

ähnliche Artikel


 

Kommentar schreiben


*
zur Vermeidung Verminderung automatisierter Kommentare

Anti-Spam Image