Search
Write a publication
Pull to refresh

Comments 6

Кого нужно блог известит сам :)
Но про баг не знал, спасибо
кстати сразу же родилось временное решение этой уязвимости без копаний в коде, просто отключить регу пользователей.
Исправлена ошибка, которая позволяла злоумышленникам получать доступ к паролям.
Прежде чем создавать топик, сходите, пожалуйста, по своим же ссылкам. Ошибка позволяет изменить пароль администратора, но никак не «получить доступ».
Подумайте над тем, что Вы написали дольше трех секунд. Заменить пароль администратора своим фактически означает получить доступ к админке, т.е. целому сайту.
Уважаемый, новый пароль будет сгенерирован вордпрессом и отправлен на настоящий ящик настоящего админа. «Свой» пароль сделать нельзя.
Sign up to leave a comment.

Articles