merhaba,

timthumb 2.8.13 kullanan arkadaşlar var ise lütfen sitelerini kontrol etsinler, webshot bölümünde güvenlik açığı var.

uzaktan kod çalıştırılabiliniyor.

örnek kod;

http://vulnerablesite.com/wp-content/plugins/pluginX/timthumb.php?webshot=1&src=http://vulnerablesite.com/$(rm$IFS/tmp/a.txt)
timthumb dosyanızı notepad++ editöründe açıp aşağıdaki kodun false olduğundan emin olun. true ise false ile değiştirin. güvenlik açığını böylelikle önlemiş olursunuz.

define (‘WEBSHOT_ENABLED’, false);
yeni bulunan bir güvenlik açığıdır.

bilginize.