Security Alert: Deserialization / Remote Code Execution
-
Servus nach ?sterreich!
Mit der von Euch im Plugin ausgelieferten TCPDF-Library gibt es ein Sicherheitsproblem (Remote Code Execution). Die im Plugin gebundelte Version ist 6.2.14 vom 18.06.2015, betroffen sind alle Versionen bis zur 6.2.19
https://packetstormsecurity.com/files/152200/TCPDF-6.2.19-Deserialization-Remote-Code-Execution.html
Bitte legt alsbald ein Update mit einer aktuellen Version dieser Library nach!
Selbst wenn die Lücke im Zusammenhang mit diesem Plugin nur schwer ausnutzbar sein sollte, gibt es noch einen weiteren Aspekt, der ein Update erfordert: Ein Sicherheitstool auf dem Server hat die Library als kritisch erkannt und umbenannt. Infolgedessen funktionierte WordPress nicht mehr!
The page I need help with: [log in to see the link]
- The topic ‘Security Alert: Deserialization / Remote Code Execution’ is closed to new replies.