GLSA 200507-02: WordPress: Multiple vulnerabilities

Опасность:высокая
Заголовок:WordPress: Multiple vulnerabilities
Дата:04.07.2005
Ошибки: #97374
ID:200507-02

Сводка

WordPress contains PHP script injection, cross-site scripting and path disclosure vulnerabilities.

Назначение

WordPress is a PHP and MySQL based content management and publishing system.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
www-apps/wordpress < 1.5.1.3 >= 1.5.1.3 All supported architectures

Описание

James Bercegay of the GulfTech Security Research Team discovered that WordPress insufficiently checks data passed to the XML-RPC server. He also discovered that WordPress has several cross-site scripting and full path disclosure vulnerabilities.

Воздействие

An attacker could use the PHP script injection vulnerabilities to execute arbitrary PHP script commands. Furthermore the cross-site scripting vulnerabilities could be exploited to execute arbitrary script code in a user's browser session in context of a vulnerable site.

Обход

There are no known workarounds at this time.

Решение

All WordPress users should upgrade to the latest available version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=www-apps/wordpress-1.5.1.3"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200507-02.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!