TimThumb es un script que trata las imagenes, es uno de los mas utilizados en milliones de paginas web, especialmente temas de wordpress. La vulnerabilidad grave de seguridad consiste en que el script, para validad la url imagen, busca la concordancia del nombre del host con toda la cadena entera de la dirección de la imagen. … Continue reading




