<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: WordPress 2.2 Vulnerability</title>
	<atom:link href="http://blogsecurity.net/news/news-300507/feed" rel="self" type="application/rss+xml" />
	<link>http://blogsecurity.net/news/news-300507</link>
	<description>Always something worth reading...</description>
	<lastBuildDate>Fri, 12 Mar 2010 11:09:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Sicherheitslücke bei Wordpress 2.2 at Weblogs und Wikis</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-144</link>
		<dc:creator>Sicherheitslücke bei Wordpress 2.2 at Weblogs und Wikis</dc:creator>
		<pubDate>Thu, 07 Jun 2007 07:48:01 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-144</guid>
		<description>[...] Auf Blog Ssecurity findet man die Infos auch auf [...]</description>
		<content:encoded><![CDATA[<p>[...] Auf Blog Ssecurity findet man die Infos auch auf [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Wordpress 2.2: nuova release, nuova vulnerabilità &#124; Daniele Salamina&#8217;s Blog</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-143</link>
		<dc:creator>Wordpress 2.2: nuova release, nuova vulnerabilità &#124; Daniele Salamina&#8217;s Blog</dc:creator>
		<pubDate>Mon, 04 Jun 2007 17:14:24 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-143</guid>
		<description>[...] ad Agerry per la segnalazione. Post su Blogsecurity. [...]</description>
		<content:encoded><![CDATA[<p>[...] ad Agerry per la segnalazione. Post su Blogsecurity. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: VicJuan&#8217;s 好人好站 &#187; Blog Archive &#187; Wordpress 2.2安全性漏洞修補</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-135</link>
		<dc:creator>VicJuan&#8217;s 好人好站 &#187; Blog Archive &#187; Wordpress 2.2安全性漏洞修補</dc:creator>
		<pubDate>Sat, 02 Jun 2007 08:30:36 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-135</guid>
		<description>[...] 今天在這篇文章中提到有人發現wordpress 2.2版的安全性漏洞 如果有一個subscriber等級以上的帳號就可能會有危險 但是修補方法其實很簡單 打開根目錄底下的xmlrpc.php 找到這一行程式碼 $max_results = $args[4]; [...]</description>
		<content:encoded><![CDATA[<p>[...] 今天在這篇文章中提到有人發現wordpress 2.2版的安全性漏洞 如果有一個subscriber等級以上的帳號就可能會有危險 但是修補方法其實很簡單 打開根目錄底下的xmlrpc.php 找到這一行程式碼 $max_results = $args[4]; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: blechBlog</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-142</link>
		<dc:creator>blechBlog</dc:creator>
		<pubDate>Thu, 31 May 2007 13:26:32 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-142</guid>
		<description>&lt;strong&gt;Sicherheitslücke in Wordpress 2.2...&lt;/strong&gt;




Eine Sicherheitslücke, die sich wahrscheinlich nicht nur in der aktuellen Wordpress-Version wiederfindet,  ermöglicht einen Angriff via SQL-Injection, durch den sich offensichtlich auch die Userdaten auslesen lassen.
Betroffen ist die Datei xml...</description>
		<content:encoded><![CDATA[<p><strong>Sicherheitslücke in Wordpress 2.2&#8230;</strong></p>
<p>Eine Sicherheitslücke, die sich wahrscheinlich nicht nur in der aktuellen Wordpress-Version wiederfindet,  ermöglicht einen Angriff via SQL-Injection, durch den sich offensichtlich auch die Userdaten auslesen lassen.<br />
Betroffen ist die Datei xml&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: WordPress 2.2 再爆新弱點 &#124; 憂藍夢境‧部落格</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-141</link>
		<dc:creator>WordPress 2.2 再爆新弱點 &#124; 憂藍夢境‧部落格</dc:creator>
		<pubDate>Thu, 31 May 2007 12:35:43 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-141</guid>
		<description>[...] 中文化       &#171; Cheat Sheet 速查表大集合 　    五月31st WordPress 2.2 再爆新弱點  2 Views &#183; No Comments  funp_genButton(&#039;&#039;);WordPress 2.13 版時有人發現滿嚴重的 admin-ajax.php 漏洞，但是到了 2.2 版還是又被人抓到洞了= =&#8221; 如果您的 WP 擁有一個 Subscriber 等級以上的帳號就會有危害，請立即 patch [...]</description>
		<content:encoded><![CDATA[<p>[...] 中文化       &laquo; Cheat Sheet 速查表大集合 　    五月31st WordPress 2.2 再爆新弱點  2 Views &#183; No Comments  funp_genButton(&#8221;);WordPress 2.13 版時有人發現滿嚴重的 admin-ajax.php 漏洞，但是到了 2.2 版還是又被人抓到洞了= =&#8221; 如果您的 WP 擁有一個 Subscriber 等級以上的帳號就會有危害，請立即 patch [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 苦牢之最後一年</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-140</link>
		<dc:creator>苦牢之最後一年</dc:creator>
		<pubDate>Thu, 31 May 2007 07:35:58 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-140</guid>
		<description>&lt;strong&gt;WordPress 2.2 Vulnerability...&lt;/strong&gt;

有用 WordPress 的人都要記得補洞啊~

剛看到一篇文章，提到說有人找到了 WordPress XMLRPC 的洞，包括 2.2 以前的全系列應該都會有影響 (不過，至少要先有一個 subscriber level 以上的帳號，所以先不...</description>
		<content:encoded><![CDATA[<p><strong>WordPress 2.2 Vulnerability&#8230;</strong></p>
<p>有用 WordPress 的人都要記得補洞啊~</p>
<p>剛看到一篇文章，提到說有人找到了 WordPress XMLRPC 的洞，包括 2.2 以前的全系列應該都會有影響 (不過，至少要先有一個 subscriber level 以上的帳號，所以先不&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Neue Sicherheitslücke in Wordpress 2.2 von Marnems Sicht der Dinge</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-139</link>
		<dc:creator>Neue Sicherheitslücke in Wordpress 2.2 von Marnems Sicht der Dinge</dc:creator>
		<pubDate>Wed, 30 May 2007 23:17:42 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-139</guid>
		<description>[...] ist im gerade mal 2 Wochen alten Wordpress eine neue Sicherheitsl&#252;cke aufgetaucht. Vermutlich sind auch die Vorg&#228;ngerversionen [...]</description>
		<content:encoded><![CDATA[<p>[...] ist im gerade mal 2 Wochen alten Wordpress eine neue Sicherheitsl&#252;cke aufgetaucht. Vermutlich sind auch die Vorg&#228;ngerversionen [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rodtempleton.net &#187; SQL injection vulnerability in WordPress 2.2</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-138</link>
		<dc:creator>rodtempleton.net &#187; SQL injection vulnerability in WordPress 2.2</dc:creator>
		<pubDate>Wed, 30 May 2007 19:13:29 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-138</guid>
		<description>[...] has a post about another SQL injection vulnerability, this time in WordPress 2.2, although it turns out to not [...]</description>
		<content:encoded><![CDATA[<p>[...] has a post about another SQL injection vulnerability, this time in WordPress 2.2, although it turns out to not [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: David Kierznowski</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-137</link>
		<dc:creator>David Kierznowski</dc:creator>
		<pubDate>Wed, 30 May 2007 17:44:39 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-137</guid>
		<description>Rod, quite correct, thanks for that. If in doubt please see: http://trac.wordpress.org/changeset/5570</description>
		<content:encoded><![CDATA[<p>Rod, quite correct, thanks for that. If in doubt please see: <a href="http://trac.wordpress.org/changeset/5570" rel="nofollow">http://trac.wordpress.org/changeset/5570</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rod</title>
		<link>http://blogsecurity.net/news/news-300507/comment-page-1#comment-136</link>
		<dc:creator>Rod</dc:creator>
		<pubDate>Wed, 30 May 2007 17:33:09 +0000</pubDate>
		<guid isPermaLink="false">http://blogsecurity.net/?p=19#comment-136</guid>
		<description>You mean like this?

$max_results = (int) $args[4];</description>
		<content:encoded><![CDATA[<p>You mean like this?</p>
<p>$max_results = (int) $args[4];</p>
]]></content:encoded>
	</item>
</channel>
</rss>
