WordPress Jetpack frissítés

CH azonosító

CH-12672

Angol cím

Security advisory: Stored XSS in Jetpack

Felfedezés dátuma

2015.10.05.

Súlyosság

Magas

Érintett rendszerek

WordPress

Érintett verziók

Wordpress

Összefoglaló

Elérhetővé vált a WordPress Jetpack bővítményének legújabb kiadása, amely egy súlyos hibát is megszüntet. A sebezhetőség XSS-alapú támadásokra ad lehetőséget.

Leírás

A Sucuri vizsgálata szerint a JetPack által biztosított űrlapokon az e-mail címek megadására szolgáló mezők ellenőrzése nem megfelelő. Emiatt a támadók speciálisan összeállított e-mail címekkel támadhatják a rendszert, és az adminisztrációs feleülethez bizonyos szintű hozzáférést szerezhetnek. Ezt követően pedig akár hátsó kaput is létrehozhatnak a rendszeren.

Megoldás

A Jetpack 3.7.1-es vagy ennél újabb verziójára történő frissítés.


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »