Összefoglaló
A WordPress sérülékenysége vált ismertté.
Leírás
A WordPress wp-includes/pluggable.php sérülékenységét kihasználva a rosszindulatú távoli támadók szerver oldali lekérés (SSRF) támadást hajthatnak végre a 127.0.0.0/8 erőforrásra való hivatkozással.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross-Site Request Forgery (CSRF)Input Validation
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-9038 - NVD CVE-2014-9038
Egyéb referencia: wordpress.org
Egyéb referencia: core.trac.wordpress.org