WordPress: Unfreiwillig zurückgesetztes Administratorpasswort
Mit der 2.8-Serie haben die Entwickler kein Glück gehabt, erst vor kurzem wurde ein Sicherheitsrelease veröffentlicht und jetzt ist schon wieder eine weitere, allerdings nicht schwerwiegende, Lücke bekannt geworden.
Mit dieser Lücke ist es möglich, das Administratorpasswort unbefugt zurück zu setzten.
Anschließend kann sich der Administrator nicht mehr mit seinem alten Passwort einloggen. Das ist zwar nicht direkt sicherheitsrelevant, aber denoch sehr ärgerlich. Immerhin wird das neue Passwort dem Administrator automatisch per E-Mail zugesandt.
Es gibt bereits einen Fix für diese Lücke, basierend auf WordPress 2.8.3. Einfach die Datei auf der Seite von WordPress Deutschland herunterladen und mit der enthaltenen wp-login.php die existierende wp-login.php im Wurzelverzeichnis von WordPress ersetzen.









00:24
abgelegt unter: 
9. September 2009 um 17:58 Uhr
Das ist schon nervig, ja. Aber solange derjenige nur das PW zurücksetzt und nicht neu bestimmt, ist doch abgesehen davon, dass es lästig ist alles palletti
MfG