<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в WordPress-дополнении Contact Form 7, насчитывающем 5 млн установок</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html</link>
    <description>В   WordPress-дополнении Contact Form 7 5.3.2, имеющем более 5 млн активных установок, выявлена уязвимость (CVE-2020-35489), позволяющая организовать выполнение PHP-кода на сервере...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54281&lt;br&gt;</description>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (srgazh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#78</link>
    <pubDate>Sun, 20 Dec 2020 16:19:14 GMT</pubDate>
    <description>Оооо да!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#77</link>
    <pubDate>Sun, 20 Dec 2020 08:27:16 GMT</pubDate>
    <description>Что !так с седьмым?&lt;br&gt;Говорят, там даже интеграцию с LDAP завезли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#76</link>
    <pubDate>Sun, 20 Dec 2020 08:23:17 GMT</pubDate>
    <description>Ты просто не понимаешь скромности анонимов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#75</link>
    <pubDate>Sun, 20 Dec 2020 02:10:51 GMT</pubDate>
    <description>это потому, что на безопасном попыхе, с растом так же будет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (unuser)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#74</link>
    <pubDate>Sat, 19 Dec 2020 20:23:19 GMT</pubDate>
    <description>Это если не использовать дырявый сабж, то за использование при обработке пользовательских запросов mysql_ и mysqli_, место pdo, сечь розгами. Да и в wordpress никто не запрещает, вместо wpdb использовать pdo, обращаясь к бд напрямую, правда, с потерей некоторой функциональности.&lt;br&gt;А для сабжа есть wpdb::prepare(...) и кто не использует, тот сам себе злобный Буратино.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (Аноним Анонимович Анонимов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#73</link>
    <pubDate>Sat, 19 Dec 2020 18:17:24 GMT</pubDate>
    <description>Во-первых, вы изначально подошли к вопросу неправильно. Сами себя озадачиваете, а как быть в ситуации с пробелами или слешами. Вами допущена уже на начальном этапе ошибка проектирования. В комментариях верно написали, что файлам стоит присваивать хэш-сумму вместо имени, как вариант отличное решение. Если хотите использовать условно персидский язык или эмоджи в именах файлов - фильтруйте допустимые символы в именах файлов соответствующими диапазонами unicode.&lt;br&gt;&lt;br&gt;Во-вторых, озвученный вами функционал не является чем-то сложным. Через предопределённую константу PHP_OS определяем платформу switch(PHP_OS) case &quot;WINNT&quot;, case &quot;Linux&quot;... Как определили платформу preg_replace(&quot; здесь шаблон &quot;, &quot; заменяем или вырезаем &quot;, $filename).&lt;br&gt;&lt;br&gt;В-третьих, можете почитать wordpress code reference. Там есть, например, вот такая функция https://developer.wordpress.org/reference/functions/sanitize_file_name/&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (Нате)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#72</link>
    <pubDate>Sat, 19 Dec 2020 18:07:52 GMT</pubDate>
    <description>5,000,000,000 ?! Больше половины населения планеты?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (Led)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#71</link>
    <pubDate>Sat, 19 Dec 2020 17:06:19 GMT</pubDate>
    <description>&amp;gt;не успел пострадать&lt;br&gt;&lt;br&gt;жаль...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WordPress-дополнении Contact Form 7, насчитываю... (Корец)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/122713.html#70</link>
    <pubDate>Sat, 19 Dec 2020 15:19:49 GMT</pubDate>
    <description>Постоянно идут новости про уязвимости WordPress. С ним определённо что-то не так...&lt;br&gt;</description>
</item>

</channel>
</rss>
