b2evolution vulnerabile a XML-RPC

Secunia riporta due vulnerabilità piuttosto serie che sono state riscontrate nella famosa piattaforma di blogging b2evolution. A quanto pare il colpevole sarebbe XML-RPC: in un caso si tratta di tag XML, in un altro di un documento XML. L’exploit di queste vulnerabilità consentirebbe di iniettare codice PHP arbitrario sul sistema vittima.


L’upgrade alla versione 0.9.1 di b2evolution consente di risolvere il problema.