WordPress-da serwerde PHP koduny ýerine ýetirmäge mümkinçilik berýän Click2Shell gowşaklygy ýüze çykaryldy
Bilermenler WordPress-iň ýadrosyndaky «Click2Shell» adyny alan täze gowşaklyk üçin tehniki maglumatlaryny çap etdiler. Bu mesele ýaramaz niýetli ulanyja ygtyýarnama bermezden, resmi WordPress.org katalogyndan islendik temany mejbury gurnamaga we serwerde islendik PHP faýlyny işletmäge mümkinçilik berýär.
Gowşaklygyň amala aşmagy üçin saýtyň ulgamyna giren administratoryň ýörite taýýarlanylan salga (mysal üçin, fising arkaly) girmegi zerur bolup durýar. Gowşaklyk WordPress Core 7.1.0 we ondan öňki wersiýalaryna täsir edýär; ol 7.1.1 wersiýasynyň çykmagy bilen düzedildi.
Sazlamanyň ulanylmagy faýllary üýtgetmäge ýa-da pozmaga, ulanyjylaryň maglumatlaryna hem-de maglumatlar bazasynyň hasap maglumatlary saklanýan wp-config.php faýlyna elýeterlilige, şeýle hem administratorlaryň galp hasaplarynyň döredilmegine getirip biler.
Administratorlara WordPress-i mümkin boldugyça çalt iň soňky wersiýasyna täzelemek maslahat berilýär.
Çeşme: wordpress.org
23 Sentýabr 2026