|
Kelemahan Keamanan pada Plugin Wordpress: YET-ANOTHER-PHOTOBLOG versi BETA 1.6 buatan J.P.Jarolim |
|
|
|
Ditulis Oleh Adhi Rachdian
|
|
Kamis, 28 Pebruari 2008 |
Bagi pecinta wordpress terdapat bug pada plugin yet-another-photoblog versi BETA 1.6 buatan J.P.Jarolim (http://johannes.jarolim.com) khususnya pada library log4php. Versi log4php yang digunakan untuk plugin tersebut adalah versi 0.9. Script log4php tersebut masih versi beta yang diupdate terakhir tanggal 20 April 2005 oleh the Apache Jakarta Project yang diantaranya dimotori oleh Ryan Ackley, Rahul, Danny, Bill Barker, Barozzi and more.
Efek plugin tsb jika dieksekusi dengan cara diinjeksi secara paksa akan dapat menyebabkan resource server anda habis jika server anda tidak dikonfigurasi dan di tuning dengan baik. Pada saat resource anda tekor, kemungkinan berikutnya sangat mungkin terjadi membuat server anda down, buffer overflow, dll. Oleh karena itu sebaiknya bagi anda yang menggunakan wp dan menginstal plugin tsb ber-hati2lah. Akan lebih baik jika di patch atau di uninstall sambil menunggu patch ofisial atau ada versi yang lebih stabil. Bug ini penulis temukan di sebuah website pada tgl 28 Feb 2008 pagi hari. Demikian info ini semoga berguna.
@dH1 [Find/20080228/0828/SOMEWEB]
Jadikan sebagai favorit anda (181) | Cuplik artikel ini | Views: 2529
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com All right reserved |
|
Terakhir diperbaharui ( Kamis, 28 Pebruari 2008 )
|