timthumb 2.8.13 kullanan arkadaşlar var ise lütfen sitelerini kontrol etsinler, webshot bölümünde güvenlik açığı var.
uzaktan kod çalıştırılabiliniyor.
örnek kod;
http://vulnerablesite.com/wp-content/plugins/pluginX/timthumb.php?webshot=1&src=http://vulnerablesite.com/$(rm$IFS/tmp/a.txt)timthumb dosyanızı notepad++ editöründe açıp aşağıdaki kodun false olduğundan emin olun. true ise false ile değiştirin. güvenlik açığını böylelikle önlemiş olursunuz.
define (WEBSHOT_ENABLED, false);yeni bulunan bir güvenlik açığıdır.
bilginize.