El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

FPD en WordPress no es considerado un error

Noviembre 14th, 2009 · 1 Comentario

Como recordarán, hace unos días publiqué dos artículos sobre una vulnerabilidad Full Path Disclosure en WordPress, que afectaba a los plugins y a los archivos propios del CMS. Luego de unas semanas de haberlo reportado recibí una respuesta:

We consider path disclosures a server configuration error. WordPress
files don’t protect against disclosing paths when directly loaded.

En otras palabras, no es considerado un error o una vulnerabilidad ya que corresponde a un problema de configuración del servidor.
Pueden leer un hilo donde se discute sobre el tema.

Posts relacionados

Etiquetas: Noticias · Seguridad

1 respuesta hasta ahora ↓

Deja un Comentario