Ho avuto un cliente che è stato violato di recente e ho notato che c'erano strani personaggi sul suo sito, come  e Æ. Si scopre che gli hacker hanno cambiato blog_charset in UTF-7 nella wp_options
tabella nel database. L'ho ripristinato su UTF-8, ma mi chiedevo se durante il periodo in cui era impostato su UTF-7, ciò avrebbe potuto creare delle vulnerabilità di sicurezza?
Ho fatto qualche ricerca e ho scoperto che c'era una vulnerabilità di WordPress UTF-7 che è stata risolta nella versione 2.0.6 . Stiamo eseguendo la versione più recente di WordPress, quindi non avrebbero potuto usare quell'exploit, ma ci sono altri exploit correlati a UTF-7? Davvero, c'è qualche ragione per cui gli hacker cambiano blog_charset se non per essere un dolore? Ho cercato di determinare come sono entrati e mi chiedo se questo sia collegato in qualche modo.