﻿<?xml version="1.0" encoding="UTF-8"?><!-- generator="bbPress" -->

<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
>

<channel>
<title>WordPress Türkiye Forumları Etiket: wp-cal</title>
<link>http://www.wordpress-tr.com/forum/</link>
<description>WordPress Türkiye Forumları Etiket: wp-cal</description>
<language>en</language>
<pubDate>Thu, 20 Nov 2008 09:44:40 +0000</pubDate>

<item>
<title>Skyder konu: "fgallery ve wp-cal sql injection bulundu"</title>
<link>http://www.wordpress-tr.com/forum/topic/4417#post-22851</link>
<pubDate>Pts, 28 Jan 2008 12:47:11 +0000</pubDate>
<dc:creator>Skyder</dc:creator>
<guid isPermaLink="false">22851@http://www.wordpress-tr.com/forum/</guid>
<description>&#60;p&#62;bende sayfa açılmıyor:S&#60;br /&#62;
[Ulaşmaya çalıştığınız &#60;a href=&#34;http://www.blogguvenligi.com/?p=5&#34; rel=&#34;nofollow&#34;&#62;http://www.blogguvenligi.com/?p=5&#60;/a&#62; adresi şu anda kullanılabilir değil. Adresi doğru yazdığınızdan emin olup tekrar deneyin.]&#60;br /&#62;
diğer arkdaş'lari bilemem tabi.
&#60;/p&#62;</description>
</item>
<item>
<title>KnbykL konu: "fgallery ve wp-cal sql injection bulundu"</title>
<link>http://www.wordpress-tr.com/forum/topic/4417#post-22850</link>
<pubDate>Pts, 28 Jan 2008 12:44:56 +0000</pubDate>
<dc:creator>KnbykL</dc:creator>
<guid isPermaLink="false">22850@http://www.wordpress-tr.com/forum/</guid>
<description>&#60;p&#62;Link düzgün çalışıyor.
&#60;/p&#62;</description>
</item>
<item>
<title>Skyder konu: "fgallery ve wp-cal sql injection bulundu"</title>
<link>http://www.wordpress-tr.com/forum/topic/4417#post-22845</link>
<pubDate>Pts, 28 Jan 2008 12:30:20 +0000</pubDate>
<dc:creator>Skyder</dc:creator>
<guid isPermaLink="false">22845@http://www.wordpress-tr.com/forum/</guid>
<description>&#60;p&#62;bilgi için teşekkürler.&#60;br /&#62;
FROM $table WHERE id = $id&#34;); şu kod'lari bir dikkatli ekleseler :)&#60;br /&#62;
hemen id'den admin panel'ine girme ihtimal'i war:)&#60;br /&#62;
bu arada werdiğin link çalişmiyor.
&#60;/p&#62;</description>
</item>
<item>
<title>KnbykL konu: "fgallery ve wp-cal sql injection bulundu"</title>
<link>http://www.wordpress-tr.com/forum/topic/4417#post-22840</link>
<pubDate>Pts, 28 Jan 2008 12:15:21 +0000</pubDate>
<dc:creator>KnbykL</dc:creator>
<guid isPermaLink="false">22840@http://www.wordpress-tr.com/forum/</guid>
<description>&#60;p&#62;Tahmin ediyorum ki siz olmasanız bile tanıdıklarınızdan birisi fgallery eklentisini kurmuştur. Mailime gelen güvenlik haberlerinde wordpress'in fgallery ve wp-cal adlı eklentilerinde sql injection açığı bulunmuş.&#60;br /&#62;
fgallery eklentisinde bu güvenlik açığını meydana getiren dosya ; fim_rss.php 'nin&#60;/p&#62;
&#60;p&#62;$cat = $wpdb-&#38;gt;get_row(&#34;SELECT * FROM $cats WHERE id = $_GET[album]&#34;);&#60;br /&#62;
$images = $wpdb-&#38;gt;get_results(&#34;SELECT * FROM $imgs WHERE cat = $_GET[album] AND status = 'include'&#34;);&#60;/p&#62;
&#60;p&#62;kodunda yer alıyor.&#60;/p&#62;
&#60;p&#62;Wp-cal eklentisinde ise ;&#60;br /&#62;
wp-cal/functions/editevent.php'nin&#60;/p&#62;
&#60;p&#62;$id = $_GET['id'];&#60;br /&#62;
	$event = $wpdb-&#38;gt;get_row(&#34;SELECT * FROM $table WHERE id = $id&#34;);&#60;/p&#62;
&#60;p&#62;kodları arasında yer alıyor. Güvenliğiniz için bu eklentileri bir müddet ( yama çıkana kadar ) silin.&#60;/p&#62;
&#60;p&#62;Kaynak : &#60;a href=&#34;http://www.blogguvenligi.com/?p=5&#34; rel=&#34;nofollow&#34;&#62;http://www.blogguvenligi.com/?p=5&#60;/a&#62;
&#60;/p&#62;</description>
</item>

</channel>
</rss>
