<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Vulnerabilità in wordPress</title>
	<atom:link href="http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/</link>
	<description>Un blog di Andrea Beggi</description>
	<lastBuildDate>Wed, 08 Feb 2012 15:47:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Wordpress Xss Vulnerability &#124; Dario Salvelli's Blog</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-198963</link>
		<dc:creator>Wordpress Xss Vulnerability &#124; Dario Salvelli's Blog</dc:creator>
		<pubDate>Tue, 29 Jun 2010 07:32:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-198963</guid>
		<description>[...] blog di Michael Daw è rimbalzata in più blog la vulnerabilità sofferta dalle versioni di WordPress, nota piattaforma per la gestione [...]</description>
		<content:encoded><![CDATA[<p>[...] blog di Michael Daw è rimbalzata in più blog la vulnerabilità sofferta dalle versioni di WordPress, nota piattaforma per la gestione [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Implicazioni del Vivere</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-96104</link>
		<dc:creator>Implicazioni del Vivere</dc:creator>
		<pubDate>Sat, 24 Feb 2007 23:05:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-96104</guid>
		<description>&lt;strong&gt;Tappata falla a Wordpress...&lt;/strong&gt;

Come segnalato da Andrea Beggi sul suo blog pare ci sia una vulnerabilità in Wordpress 2.0.5 nel file /wp-admin/template.php e dicono di guardare qui per risolvere la cosa.
Ho provato a sostituire la riga 114 proposta nel link precedente al mio file e...</description>
		<content:encoded><![CDATA[<p><strong>Tappata falla a WordPress&#8230;</strong></p>
<p>Come segnalato da Andrea Beggi sul suo blog pare ci sia una vulnerabilità in WordPress 2.0.5 nel file /wp-admin/template.php e dicono di guardare qui per risolvere la cosa.<br />
Ho provato a sostituire la riga 114 proposta nel link precedente al mio file e&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Gatti</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-64982</link>
		<dc:creator>Paolo Gatti</dc:creator>
		<pubDate>Sat, 30 Dec 2006 01:31:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-64982</guid>
		<description>Attenzione, così la vulnerabilità è risolta, ma, provando a selezionare dal menù di amministrazione Gestione e poi File, io mi ritrovo un bell’errore Fatal error: Call to undefined function attribute_escape() in /wp-admin/templates.php on line 114, perchè non trova la funzione attribute_escape(). 

Io ho risolto editando a mano il file templates.php e sostituendo la riga 114 (non posto qui il codice perchè si vedrebbe male, però potete trovarlo a questo link: http://www.paologatti.it/index.php/2006/12/30/vulnerabilita-in-wordpress-205/ )

Saluti</description>
		<content:encoded><![CDATA[<p>Attenzione, così la vulnerabilità è risolta, ma, provando a selezionare dal menù di amministrazione Gestione e poi File, io mi ritrovo un bell’errore Fatal error: Call to undefined function attribute_escape() in /wp-admin/templates.php on line 114, perchè non trova la funzione attribute_escape(). </p>
<p>Io ho risolto editando a mano il file templates.php e sostituendo la riga 114 (non posto qui il codice perchè si vedrebbe male, però potete trovarlo a questo link: <a href="http://www.paologatti.it/index.php/2006/12/30/vulnerabilita-in-wordpress-205/" rel="nofollow">http://www.paologatti.it/index.php/2006/12/30/vulnerabilita-in-wordpress-205/</a> )</p>
<p>Saluti</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: blau</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-64054</link>
		<dc:creator>blau</dc:creator>
		<pubDate>Thu, 28 Dec 2006 22:23:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-64054</guid>
		<description>In WP 2.0.x wp-admin/templates.php è accessibile solo da un utente con ruolo admin, a quanto vedo dalla documentazione di wordpress.
http://codex.wordpress.org/Roles_and_Capabilities

Se è così, per sfruttare questa vulnerabilità deve essere compromesso un account admin, cosa già grave anche senza XSS. Credo che aspetterò la 2.0.6 tranquillamente.</description>
		<content:encoded><![CDATA[<p>In WP 2.0.x wp-admin/templates.php è accessibile solo da un utente con ruolo admin, a quanto vedo dalla documentazione di wordpress.<br />
<a href="http://codex.wordpress.org/Roles_and_Capabilities" rel="nofollow">http://codex.wordpress.org/Roles_and_Capabilities</a></p>
<p>Se è così, per sfruttare questa vulnerabilità deve essere compromesso un account admin, cosa già grave anche senza XSS. Credo che aspetterò la 2.0.6 tranquillamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: googlando</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63884</link>
		<dc:creator>googlando</dc:creator>
		<pubDate>Thu, 28 Dec 2006 14:42:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63884</guid>
		<description>naturalmente, Grazie!</description>
		<content:encoded><![CDATA[<p>naturalmente, Grazie!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63831</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Thu, 28 Dec 2006 13:29:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63831</guid>
		<description>Enore, rinominare non fa mai male. Nel caso ci fossro problemi è più veloce tornare indietro. Cancellare se mai dopo una settimana.
A tutti: prego!</description>
		<content:encoded><![CDATA[<p>Enore, rinominare non fa mai male. Nel caso ci fossro problemi è più veloce tornare indietro. Cancellare se mai dopo una settimana.<br />
A tutti: prego!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Barbara</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63827</link>
		<dc:creator>Barbara</dc:creator>
		<pubDate>Thu, 28 Dec 2006 13:17:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63827</guid>
		<description>Accidenti grazie mille della segnalazione</description>
		<content:encoded><![CDATA[<p>Accidenti grazie mille della segnalazione</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: WordPress Italy</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63808</link>
		<dc:creator>WordPress Italy</dc:creator>
		<pubDate>Thu, 28 Dec 2006 12:38:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63808</guid>
		<description>&lt;strong&gt;Vulnerabilità WP...&lt;/strong&gt;

Andre Beggi ci ha rapidamente preceduto nella segnalazione della soluzione al problema (dorme meno di me   ).
La soluzione è immediatamente applicabile e WPIT l&#8217;ha già implementata con successo.
Riporto dal suo blog:
E’ stata rilevata una vul...</description>
		<content:encoded><![CDATA[<p><strong>Vulnerabilità WP&#8230;</strong></p>
<p>Andre Beggi ci ha rapidamente preceduto nella segnalazione della soluzione al problema (dorme meno di me   ).<br />
La soluzione è immediatamente applicabile e WPIT l&#8217;ha già implementata con successo.<br />
Riporto dal suo blog:<br />
E’ stata rilevata una vul&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: enore savoia</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63790</link>
		<dc:creator>enore savoia</dc:creator>
		<pubDate>Thu, 28 Dec 2006 12:04:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63790</guid>
		<description>@Andrea grazie per la immediata segnalazione della patch [file] volevo chiederti semplicemente come già fatto a Stefano di WP-Italia : visto che specifichi &quot;rinominare il vecchio file&quot; e uplodare il nuovo - è obbligatorio mantenerlo [il vecchio] o basta semplicemente sovrascriverlo ?
Grazie ... :D</description>
		<content:encoded><![CDATA[<p>@Andrea grazie per la immediata segnalazione della patch [file] volevo chiederti semplicemente come già fatto a Stefano di WP-Italia : visto che specifichi &#8220;rinominare il vecchio file&#8221; e uplodare il nuovo &#8211; è obbligatorio mantenerlo [il vecchio] o basta semplicemente sovrascriverlo ?<br />
Grazie &#8230; <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dalla</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63695</link>
		<dc:creator>Dalla</dc:creator>
		<pubDate>Thu, 28 Dec 2006 09:46:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63695</guid>
		<description>Io sostituisco ma se poi vado sul file esce un errore sulla linea 114.</description>
		<content:encoded><![CDATA[<p>Io sostituisco ma se poi vado sul file esce un errore sulla linea 114.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Zelig</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63683</link>
		<dc:creator>Zelig</dc:creator>
		<pubDate>Thu, 28 Dec 2006 09:04:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63683</guid>
		<description>Anch&#039;io sono l&#039;unico admin, ma ho aggiornato comunque, tanto è gratis! :-)
Grazie per la segnalazione, Andrea.</description>
		<content:encoded><![CDATA[<p>Anch&#8217;io sono l&#8217;unico admin, ma ho aggiornato comunque, tanto è gratis! <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Grazie per la segnalazione, Andrea.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: baldo</title>
		<link>http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/comment-page-1/#comment-63452</link>
		<dc:creator>baldo</dc:creator>
		<pubDate>Wed, 27 Dec 2006 23:34:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/2006/12/28/vulnerabilita-in-wordpress/#comment-63452</guid>
		<description>se sono l&#039;unico amministratore del mio sito posso stare tranquillo?</description>
		<content:encoded><![CDATA[<p>se sono l&#8217;unico amministratore del mio sito posso stare tranquillo?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

