2015-1193: WordPress: Mehrere Schwachstellen ermöglichen u.a. einen SQL-Injection-Angriff
Historie:
- Version 1 (2015-08-05 16:21)
- Neues Advisory
- Version 2 (2015-08-13 14:12)
- Für die Debian Distribution Jessie steht ein Sicherheitsupdate für WordPress zur Verfügung. In dem Debian Security Advisory wird die Cross-Site-Scripting-Schwachstelle CVE-2015-5622 zusätzlich benannt, während die Schwachstelle CVE-2015-5733 nicht adressiert wird.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in WordPress ermöglichen wahrscheinlich auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von SQL-Injection- und Cross-Site-Scripting-Angriffen, das Bewirken eines partiellen Denial-of-Service-Zustandes und das Umgehen von Sicherheitsvorkehrungen.
WordPress stellt die Version 4.2.4 zur Behebung der Schwachstellen bereit.
Für Fedora 23 steht eine Sicherheitsupdate in Form des Paketes wordpress-4.2.4-1.fc23 im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-2213
Schwachstelle in WordPress ermöglicht SQL-Injection-AngriffCVE-2015-5622
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-AngriffCVE-2015-5730
Schwachstelle in WordPress ermöglicht einen SeitenkanalangriffCVE-2015-5731
Schwachstelle in WordPress ermöglicht dauerhaftes Sperren von BeiträgenCVE-2015-5732
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-AngriffCVE-2015-5733
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-AngriffCVE-2015-5734
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.