DFN-CERT

Advisory-Archiv

2014-1689: Wordpress: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-12-18 15:53)
Neues Advisory

Betroffene Software

Server
Sicherheit

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in dem WordPress Plugin Bulletproof-Security ermöglicht einem entfernten, nicht authentifizierten Angreifer einen Cross-Site-Scripting- oder Request-Forgery-Angriff durchzuführen und einem entfernten, authentifizierten Angreifer beliebigen Programmcode auszuführen.

Schwachstellen:

CVE-2014-7958

Schwachstelle in BulletProof Security Plugin ermöglicht Cross-Site-Scripting-Angriff

CVE-2014-7959

Schwachstelle in Wordpress Plugin BulletProof Security ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8749

Schwachstelle in in Wordpress Plugin BulletProof Security

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.