WordPress 2.8.3 Admin password reset – schwere Sicherheitslücke!
11. August 2009
Kollege Nadim machte mich gerade darauf aufmerksam das Milw0rm eine kritische Sicherheitslücke in WordPress <= 2.8.3 veröffentlicht hat.
Der gute Cashy hat bereits heute morgen geistesblitzartig einen kleinen Fix geposted… ![]()
Wesentlicher Part einmal copy paste…
…öffnet eure wp-login.php und ändert in Zeile 190 den Text von if ( empty( $key )) in if ( empty( $key ) || is_array( $key ))
Also bitte alle Zack-Zack wenn euch euer Admin Account nicht unter dem Hintern weggeklaut werden soll! ![]()







Neuste Brainoments