Nee – nicht “besser noch löschen” – definitiv löschen, oder in wp-content/plugins/wordtube eine .htaccess mit dem Inhalt “Deny from all” legen. Wenn es deaktiviert ist, können trotzdem noch die Dateien direkt angesprochen werden. Das Exploit klappt dann weiterhin.
↧