Big security threat
-
One of my (nice) readers have informed me that he was automatically logged as me (super admin) when he displayed a random page on my site. He could have made everything he wanted (create and delete posts, etc.)
The “Page cache” option “Don’t cache pages for logged in users” was turned off. When I reactivate it, the issue was fixed and my login isn’t yet used by every visitor.
But it isn’t very good for the security, isn’t it ?
In French :
Un de mes lecteurs m’a gentiment informé qu’en visitant mon site sur une page quelconque, il était automatiquement connecté avec mon compte (super admin) et avait accès à toutes les taches d’administration.
L’option “Désactiver la mise en cache pour les utilisateurs identifiés” était désactivée. Après sa réactivation, le problème a été résolu.
Mais c’est plut?t inquiétant pour la sécurité de son blog, ce genre de découverte…
- The topic ‘Big security threat’ is closed to new replies.