PDA

View Full Version : خبر: باگ/XSS در Wordpress Multi-User



Yousha
پنج شنبه 22 اسفند 1387, 13:05 عصر
سلام،
برید Patch کنید یا با توابع HTMLEntities/Strip_Tags و... فیلترش کنید.
فایل: wp-includes/wpmu-functions.php


1845 <?php } ?>
1846 </select>
1847 <?php
1848 } else {
1849 echo $_SERVER['HTTP_HOST']; #<-------- !!!!!!!!!!!
1850 }
1851 ?>


Link میزارم خودتون ببینید: http://www.milw0rm.com/exploits/8196