黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 新闻正文
[推荐]Wordpress物理路径暴露漏洞
        ★★★★★
Wordpress物理路径暴露漏洞
新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-3-31
 
影响版本:
wordpress 2.1.2 以及之前的版本
详细说明:
wordpress的模板文件,缺少访问验证,直接访问模板里的文件,就会泄露物理路径。这个不是PHP漏洞,是WordPress的漏洞

比如访问:http://hostname/wordpress/wp-content/themes/default
就会显示:

Fatal error: Unknown function: get_header() in /home/public_html/yz/wp-content/themes/default/index.php on line 1

参考:头部加上以下代码,可以防止泄露路径。
<?php
if(!defined(’WP_USE_THEMES’)) {
exit(’Access Denied’);
}
?> 

//Sebug.net
新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886