Айболит ругается на файл wp

frank_82
На сайте с 09.12.2011
Offline
250
6412

Решил новым Айболитом проверить вордпресс, показывает критические уязвимости на чистом движке в папке wp-includes:

/wp-includes/class-phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031

Подскажите знатоки, что это такое?

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
frank_82:
Подскажите знатоки, что это такое?

Вот такое

А вот чтобы узнать действительно важное - насколько достоверная тревога нужно сравнить файл с оригиналом актуальной на сегодня версии.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
frank_82
На сайте с 09.12.2011
Offline
250
#2

Или заменить старый новой версией? Но они одинаковые

SeVlad
На сайте с 03.11.2008
Offline
1609
#3
frank_82:
Или заменить старый новой версией? Но они одинаковые

Блин. сори, не тот урл в буфер попал. Это от был старой версии, 3.1. Уже заменил на актуальный.

Если у тебя не последняя версия ВП, то лучше скачай последний релиз в своей ветке (нап 3.9.16 для ветки 3.9) и сравни. Лучше все файлы.

А айболит может и ложно срабатывать. Особенно если ему не подсунуты файлы исключений для проверяемой версии. Но если с такой старой версией одинаковые, то в данном случае он может быть и прав.

См /ru/forum/953300

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий