Összefoglaló
A WordPress sérülékenységét jelentették, melyet rosszindulatú támadók script beszúrásos támadásokra használhatnak.
Leírás
A WordPress sérülékenységét jelentették, melyet rosszindulatú támadók script beszúrásos támadásokra használhatnak.
A HTTP “Host” fejlécen keresztül küldött bevitel nincs megfelelően megtisztítva mielőtt felhasználnák. Ez tetszőleges HTML és script kód végrehatására használható a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan, a rosszindulatú adat megtekintésekor.
Megjegyzés: A jelentések szerint csak az IP alapú virtuális szervereket érinti Apache 2.x alatt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 32882
CVE-2008-5278 - NVD CVE-2008-5278