<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Tag: uploadify - Recent Topics</title>
		<link>http://wp-danmark.dk/forum/tags/uploadify</link>
		<description>WordPress DK Forum Tag: uploadify - Recent Topics</description>
		<language>da-DK</language>
		<pubDate>Wed, 05 Aug 2026 09:23:09 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/tags/uploadify/topics" rel="self" type="application/rss+xml" />

		<item>
			<title>press1 om "Uploadify"</title>
			<link>http://wp-danmark.dk/forum/topic/uploadify#post-38631</link>
			<pubDate>man, 02 jul 2012 16:38:19 +0000</pubDate>
			<dc:creator>press1</dc:creator>
			<guid isPermaLink="false">38631@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Fra cert.dk:&#60;/p&#62;
&#60;p&#62;&#60;blockquote&#62;&#60;br /&#62;
28-06-2012: En lang række plugins og temaer til Wordpress anvender det sårbare modul Uploadify. Det giver angribere mulighed for at få kontrol over et websted. &#60;/p&#62;
&#60;p&#62;Uploadify er et Jquery-modul, der gør det let at uploade filer. Men sårbarheder i koden gør det muligt at uploade filer med PHP-kode. Hvis en angriber uploader sådan en fil, kan han bagefter køre den fra sin browser og derved afvikle kommandoer på serveren. &#60;/p&#62;
&#60;p&#62;Flere moduler og temaer er blevet rettet, så de ikke længere er berørt af sårbarheden. &#60;/p&#62;
&#60;p&#62;Der findes et modul til Metasploit, der udnytter sårbarheden via plugin'en FoxyPress. Fejlen er rettet i FoxyPress 0.4.2.3. &#60;/p&#62;
&#60;p&#62;&#60;strong&#62;Anbefaling&#60;/strong&#62;&#60;br /&#62;
Administratorer af Wordpress-websteder skal tjekke, om de anvender Uploadify. I så fald skal de undersøge, om de er sårbare.&#60;br /&#62;
&#60;/blockquote&#62;&#60;/p&#62;
&#60;p&#62;&#60;a href=&#34;https://www.cert.dk/nyheder/nyheder.shtml?12-06-28-12-22-05&#34; rel=&#34;nofollow&#34;&#62;https://www.cert.dk/nyheder/nyheder.shtml?12-06-28-12-22-05&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Jeg forstår ikke ret meget af det.&#60;br /&#62;
Hvordan tjekker man om man anvender Uploadify og om de er sårbare??
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
