Уязвимость в timthumb.php

Входящая во многие wordpress темы утилита для изменения размера изображений timthumb.php, уязвима к загрузке произвольного PHP-кода.

http://habrahabr.ru/blogs/infosecurity/125534/

5 thoughts on “Уязвимость в timthumb.php

  1. Насколько я понимаю, этой уязвимостью могут воспользоваться только пользователи с правами не меньше автора?

    1. да, я так тоже понял. Вот если бы тут можно было заливать картинки(и это не обязательно автор) то вполне можно было бы воспользоваться уязвимостью.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *