• 12-01-2017, 10:35:22
    #1
    Üyeliği durduruldu
    Selamlar, son zamanlarda hızla yükselişe geçen revolution slider eklentisine kullananlar arkadaşlarımız vardır.

    Eklentide Local File Inclusion (LFI) açığı mevcuttur ve bu açık ile sitenize ait config bilgileri çekilip, uzaktan veritabanınıza bağlantı sağlanabilir.

    Alıntı
    GET /wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php HTTP/1.1" 403
    Saldırgan sunucuda yerel bir dosyaya erişebilir, bunları gözden geçirebilir ve indirebilir. Bu durumda, derhal eklentinin son güncellemelerinin alınması gerekmektedir.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 10:35:22 -->-> Daha önceki mesaj 10:26:25 --

    Ek olarak açık geliştirilmiş olup exploit yardımıyla shell upload veya farklı bir dosya upload ettirerek işlevsel olarak devam ettirilmektedir.
  • 12-01-2017, 11:01:51
    #2
    teşekkürler samet güzel bilgilendirme için.