Tramite DelfinsBlog sono venuto a conoscenza dell’esistenza di una vulnerabilità nel plugin FeedBurner FeedSmith che garantirebbe ad un eventuale attakker l’accesso al pannello di controllo di FeedSmith (il cui accesso dovrebbe esser riservato solo agli admin); da qui si potrebbero dirottare i feed del blog su un altro feed registrato su FeedBurner.
Per chi non lo sapesse, FeedBurner FeedSmith è un plugin che permette di reindirizzare automaticamente tutti lettori dei vari feed del blog su quello di FeedBurner, così da poterne tracciare gli accessi, il numero di lettori, ecc.
E’ stata già pubblicata una nuova versione corretta dello script, scaricabile cliccando QUI.
Autore: Girando il Mondo
Lascia un commento