Összefoglaló
A WordPress sérülékenységei váltak ismertté, melyeket kihasználva a támadó átveheti a rendszer feletti irányítást. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági frissítés összesen 6 db sérülékenységet javít:
- Elégtelen átirányítási ellenőrzés a HTTP osztályban.
- A post meta adat értékeinek nem megfelelő kezelése az XML-RPC API-ben.
- A post meta adat értékeinek nem megfelelő ellenőrzése az XML-RPC API-ben.
- A filesystem credentials CSRF sérülékenysége.
- Nagy fájlok feltöltésekor XSS sérülékenység.
- Customizer XSS sérülékenysége.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 4.7.5-ös verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Cross-Site Request Forgery (CSRF)
Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org