Összefoglaló
Egy sérülékenységet találtak a WordPress-ben, amit kihasználva, rosszindulatú támadók megfejthetik az automatikusan generált jelszavakat.
Leírás
A sérülékenységet a WordPress gyenge pszeudo véletlenszám generátora okozza úgy, hogy információhoz juthat a támadó az állapotáról, jelszó generálás közben. Ezt kihasználva, és kombinálva egyéb támadási módokkal, egy támadó megszerezheti az adminisztrátor automatikusan generált jelszavát.
A sérülékenységet a 2.6.2. előtti verziók tartalmazzák.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.sektioneins.de
Gyártói referencia: wordpress.org
SECUNIA 31737
CVE-2008-4106 - NVD CVE-2008-4106
CVE-2008-4107 - NVD CVE-2008-4107