<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Parche para WordPress 2.0, 2.0.1 y 2.0.2 RC1 &#8211; Full path disclosure- los 17 archivos.</title>
	<atom:link href="http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/</link>
	<description>$ echo &#34;Made with a MacBook&#34; &#124; lsb_release -a  &#62; Debian GNU/Linux unstable</description>
	<lastBuildDate>Sat, 11 Feb 2012 18:51:59 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-1147</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Tue, 16 May 2006 20:15:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-1147</guid>
		<description>hola amigo, lo mejor es que lo pruebes en una versiÃ³n parcheada sin plugins, la manera de ver si tu ruta es visitble o no es tipeando la siguiente url

http://www.daboblog.com/wp-settings.php

Cambia www.daboblog.com por la ruta de tu wordpress y si la ruta te sale (cosa que he visto arriba) significa que tu servidor no estÃ¡ configurado como deberÃ­a 

En ese caso puedes cambiar perfectamente unos archivos por otros pero M.Almeida de mangasverdes.es todavia se tomÃ³ mÃ¡s trabajo y ordenÃ³ mis archivos para que sea mÃ¡s fÃ¡cil actualizarlo, encontrarÃ¡s el link en su web.

Como te digo no deberÃ­a darte ninguna pega porque estÃ¡ comprobado por mucha gente, supongo que serÃ¡ porque como dices la versiÃ³n estÃ¡ obsoleta

Un saludo y suerte -:)</description>
		<content:encoded><![CDATA[<p>hola amigo, lo mejor es que lo pruebes en una versiÃ³n parcheada sin plugins, la manera de ver si tu ruta es visitble o no es tipeando la siguiente url</p>
<p><a href="http://www.daboblog.com/wp-settings.php" rel="nofollow">http://www.daboblog.com/wp-settings.php</a></p>
<p>Cambia <a href="http://www.daboblog.com" rel="nofollow">http://www.daboblog.com</a> por la ruta de tu wordpress y si la ruta te sale (cosa que he visto arriba) significa que tu servidor no estÃ¡ configurado como deberÃ­a </p>
<p>En ese caso puedes cambiar perfectamente unos archivos por otros pero M.Almeida de mangasverdes.es todavia se tomÃ³ mÃ¡s trabajo y ordenÃ³ mis archivos para que sea mÃ¡s fÃ¡cil actualizarlo, encontrarÃ¡s el link en su web.</p>
<p>Como te digo no deberÃ­a darte ninguna pega porque estÃ¡ comprobado por mucha gente, supongo que serÃ¡ porque como dices la versiÃ³n estÃ¡ obsoleta</p>
<p>Un saludo y suerte -:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ramazzottiano</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-1144</link>
		<dc:creator>ramazzottiano</dc:creator>
		<pubDate>Mon, 15 May 2006 19:21:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-1144</guid>
		<description>Hola dabo, bueno estaba usando la version 2.0, sera ese el problema? Aun no he intentado con la mas nueva version, quise hacer la prueba en un blog obsoleto que tengo.

Grazie!

&lt;blockquote&gt;$wp_version = &#039;2.0&#039;;
$wp_db_version = 3308;&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>Hola dabo, bueno estaba usando la version 2.0, sera ese el problema? Aun no he intentado con la mas nueva version, quise hacer la prueba en un blog obsoleto que tengo.</p>
<p>Grazie!</p>
<blockquote><p>$wp_version = &#8217;2.0&#8242;;<br />
$wp_db_version = 3308;</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-1142</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Mon, 15 May 2006 16:01:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-1142</guid>
		<description>Hola amigo, tenÃ­as el Wp actualizado a la Ãºltima versiÃ³n?? te lo digo porque se lo han bajado cientos de personas y no les ha dado pegas ya que los archivos que te has bajado son iguales a los originales salvo esos cambios en el cÃ³digo.

Ya me comentas, un saludo -:)</description>
		<content:encoded><![CDATA[<p>Hola amigo, tenÃ­as el Wp actualizado a la Ãºltima versiÃ³n?? te lo digo porque se lo han bajado cientos de personas y no les ha dado pegas ya que los archivos que te has bajado son iguales a los originales salvo esos cambios en el cÃ³digo.</p>
<p>Ya me comentas, un saludo -:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ramazzottiano</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-1141</link>
		<dc:creator>ramazzottiano</dc:creator>
		<pubDate>Mon, 15 May 2006 15:06:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-1141</guid>
		<description>He implementado el parche, pero al querer entrar me marca este error:


Warning: array_filter() [function.array-filter]: The second argument, &#039;Array&#039;, should be a valid callback in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php on line 152

Warning: Invalid argument supplied for foreach() in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php on line 156

Warning: Cannot modify header information - headers already sent by (output started at /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php:152) in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/pluggable-functions.php on line 221

Warning: Cannot modify header information - headers already sent by (output started at /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php:152) in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/pluggable-functions.php on line 222

Warning: Cannot modify header information - headers already sent by (output started at /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php:152) in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/pluggable-functions.php on line 194</description>
		<content:encoded><![CDATA[<p>He implementado el parche, pero al querer entrar me marca este error:</p>
<p>Warning: array_filter() [function.array-filter]: The second argument, &#8216;Array&#8217;, should be a valid callback in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php on line 152</p>
<p>Warning: Invalid argument supplied for foreach() in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php on line 156</p>
<p>Warning: Cannot modify header information &#8211; headers already sent by (output started at /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php:152) in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/pluggable-functions.php on line 221</p>
<p>Warning: Cannot modify header information &#8211; headers already sent by (output started at /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php:152) in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/pluggable-functions.php on line 222</p>
<p>Warning: Cannot modify header information &#8211; headers already sent by (output started at /home/jltorres/www/ramazzottiano/wordpress/wp-includes/capabilities.php:152) in /home/jltorres/www/ramazzottiano/wordpress/wp-includes/pluggable-functions.php on line 194</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: WordPress seguro &#124; ]V[orlock Ûž Liberitas</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-1137</link>
		<dc:creator>WordPress seguro &#124; ]V[orlock Ûž Liberitas</dc:creator>
		<pubDate>Sat, 13 May 2006 09:32:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-1137</guid>
		<description>[...] Si tienes un blog basado en WordPress y no sabes qu&#233; significa &quot;Full path disclosure&quot; deber&#237;as echarle un vistazo al post de Dabo acerca del tema. Es un error que puede mostrar en qu&#233; directorio tienes alojado tu instalaci&#243;n de WP y permite adivinar la estructura interna de tu blog. Esto supone un riesgo de seguridad bastante importante. Introduce en tu navegador http://direcci&#243;n-de-tu-blog/wp-settings.php y ver&#225;s a lo que me refiero. [...]</description>
		<content:encoded><![CDATA[<p>[...] Si tienes un blog basado en WordPress y no sabes qu&eacute; significa &quot;Full path disclosure&quot; deber&iacute;as echarle un vistazo al post de Dabo acerca del tema. Es un error que puede mostrar en qu&eacute; directorio tienes alojado tu instalaci&oacute;n de WP y permite adivinar la estructura interna de tu blog. Esto supone un riesgo de seguridad bastante importante. Introduce en tu navegador <a href="http://direcci&oacute;n-de-tu-blog/wp-settings.php" rel="nofollow">http://direcci&oacute;n-de-tu-blog/wp-settings.php</a> y ver&aacute;s a lo que me refiero. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: text-decoration:none; &#187; Blog Archive &#187; Vulnerabilidades</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-760</link>
		<dc:creator>text-decoration:none; &#187; Blog Archive &#187; Vulnerabilidades</dc:creator>
		<pubDate>Fri, 17 Mar 2006 10:47:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-760</guid>
		<description></description>
		<content:encoded><![CDATA[<p>[...] El tema de las vulnerabilidades existentes en esta versión de WordPress son dos: uno es el que nombré en el post anterior y el otro es Cross Site Scripting (XSS), para la solución del primero es seguir las instrucciones para actualizar los archivos conflictivos o instalar el Patch de Dabo, se recomienda leer antes este apártado y tener en cuenta que es lo que se modificará. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Blogueando.com - Â¡Actualidad. Ahora con Podcast! &#187; Blog Archive &#187; WordPress 2.0.2</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-684</link>
		<dc:creator>Blogueando.com - Â¡Actualidad. Ahora con Podcast! &#187; Blog Archive &#187; WordPress 2.0.2</dc:creator>
		<pubDate>Fri, 10 Mar 2006 22:34:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-684</guid>
		<description>[...] Esta disponible desde hace unos dÃ­as una soluciÃ³n a este problema el cual he adoptado para todos los weblogs de Blogueando.net y que procedÃ­ a corregir manualmente para comprender mejor la naturaleza del mismo. [...]</description>
		<content:encoded><![CDATA[<p>[...] Esta disponible desde hace unos dÃ­as una soluciÃ³n a este problema el cual he adoptado para todos los weblogs de Blogueando.net y que procedÃ­ a corregir manualmente para comprender mejor la naturaleza del mismo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: DaboBlog &#187; Blog Archive &#187; Wordpress 2.0.2 Security Release, versiÃ³n estable para descargar</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-677</link>
		<dc:creator>DaboBlog &#187; Blog Archive &#187; Wordpress 2.0.2 Security Release, versiÃ³n estable para descargar</dc:creator>
		<pubDate>Fri, 10 Mar 2006 09:38:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-677</guid>
		<description>[...] Hola amigos, ya estÃ¡ disponible para su descarga desde hace 3 horas la versiÃ³n 2.0.2 de Wordpress que corrige entre otros el comentado Bug XSS, tengo que comprobarlo pero parece que el &#8220;full disclosure&#8221; (adivinaciÃ³n de la ruta en la cual estÃ¡ instalado Wordpress y de paso vuestras otras webs) no lo corrige con lo que os recomiendo parchearlo manualmente. [...]</description>
		<content:encoded><![CDATA[<p>[...] Hola amigos, ya estÃ¡ disponible para su descarga desde hace 3 horas la versiÃ³n 2.0.2 de WordPress que corrige entre otros el comentado Bug XSS, tengo que comprobarlo pero parece que el &#8220;full disclosure&#8221; (adivinaciÃ³n de la ruta en la cual estÃ¡ instalado WordPress y de paso vuestras otras webs) no lo corrige con lo que os recomiendo parchearlo manualmente. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Liamngls</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-676</link>
		<dc:creator>Liamngls</dc:creator>
		<pubDate>Fri, 10 Mar 2006 00:33:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-676</guid>
		<description>AquÃ­ se despista uno y .....

Trackback It!!

No te preocupes Mabel ... si eso me echarÃ¡ a mi que me encontrÃ³ en la calle .. a tÃ­ te aguantarÃ¡ un poco mÃ¡s ... xD</description>
		<content:encoded><![CDATA[<p>AquÃ­ se despista uno y &#8230;..</p>
<p>Trackback It!!</p>
<p>No te preocupes Mabel &#8230; si eso me echarÃ¡ a mi que me encontrÃ³ en la calle .. a tÃ­ te aguantarÃ¡ un poco mÃ¡s &#8230; xD</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Diario a Borbo &#187; Parche para WordPress - Full path disclosure</title>
		<link>http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/comment-page-1/#comment-675</link>
		<dc:creator>Diario a Borbo &#187; Parche para WordPress - Full path disclosure</dc:creator>
		<pubDate>Thu, 09 Mar 2006 20:19:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/03/08/parche-para-wordpress-20-201-y-202-rc1-full-path-disclosure-los-17-archivos/#comment-675</guid>
		<description>[...] Desde Daboblog han colgado los 17 archivos parcheados susceptibles de ser ejecutados con la consiguiente adivinaciÃ³n del path de vuestro Wordpress. [...]</description>
		<content:encoded><![CDATA[<p>[...] Desde Daboblog han colgado los 17 archivos parcheados susceptibles de ser ejecutados con la consiguiente adivinaciÃ³n del path de vuestro WordPress. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

