DFN-CERT

Advisory-Archiv

2015-1193: WordPress: Mehrere Schwachstellen ermöglichen u.a. einen SQL-Injection-Angriff

Historie:

Version 1 (2015-08-05 16:21)
Neues Advisory
Version 2 (2015-08-13 14:12)
Für die Debian Distribution Jessie steht ein Sicherheitsupdate für WordPress zur Verfügung. In dem Debian Security Advisory wird die Cross-Site-Scripting-Schwachstelle CVE-2015-5622 zusätzlich benannt, während die Schwachstelle CVE-2015-5733 nicht adressiert wird.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in WordPress ermöglichen wahrscheinlich auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von SQL-Injection- und Cross-Site-Scripting-Angriffen, das Bewirken eines partiellen Denial-of-Service-Zustandes und das Umgehen von Sicherheitsvorkehrungen.
WordPress stellt die Version 4.2.4 zur Behebung der Schwachstellen bereit.
Für Fedora 23 steht eine Sicherheitsupdate in Form des Paketes wordpress-4.2.4-1.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-2213

Schwachstelle in WordPress ermöglicht SQL-Injection-Angriff

CVE-2015-5622

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-5730

Schwachstelle in WordPress ermöglicht einen Seitenkanalangriff

CVE-2015-5731

Schwachstelle in WordPress ermöglicht dauerhaftes Sperren von Beiträgen

CVE-2015-5732

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-5733

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-5734

Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.