Összefoglaló
A WordPress egy sérülékenységet jelentették, melyet kihasználva rosszindulatú támadók adatokat módosíthatnak bizonyos biztonsági korlátozások megkerülésével.
Leírás
A WordPress egy sérülékenységet jelentették, melyet kihasználva rosszindulatú támadók adatokat módosíthatnak bizonyos biztonsági korlátozások megkerülésével.
A xmlrpc.php script nem megfelelően korlátozza a hozzáférést a szerkesztés funkcióhoz. Ez kihasználható, hogy más felhasználók hozzászólásainak szerkesztésére.
A sikeres kihasználáshoz érvényes felhasználói jogusultságok szükségesek.
A sérülékenységet a 2.3.2-es verzióban jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 28823
Gyártói referencia: wordpress.org