2015-1687: WordPress: Mehrere Schwachstellen ermöglichen u.a. einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2015-10-30 14:17)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in WordPress ermöglichen wahrscheinlich auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von SQL-Injection- und Cross-Site-Scripting (XSS)-Angriffen, das Bewirken eines Denial-of-Service (DoS)-Zustandes und eine Privilegieneskalation.
Debian stellt für die alte stabile Distribution Wheezy (7.9) ein Backport-Sicherheitsupdate bereit, für die stabile Distribution Jessie (8.2) wurden diese Schwachstellen bereits mit DSA-3332-1 und DSA-3375-1 behoben und für die 'testing'-Distribution Stretch (9.0) steht ein Sicherheitsupdate auf WordPress Version 4.3.1 zur Verfügung.
Schwachstellen:
CVE-2015-2213
Schwachstelle in WordPress ermöglicht SQL-Injection-AngriffCVE-2015-5622
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-AngriffCVE-2015-5714
Cross-Site-Scripting-Schwachstelle in WordPressCVE-2015-5715
Schwachstelle in WordPress ermöglicht PrivilegieneskalationCVE-2015-5731
Schwachstelle in WordPress ermöglicht dauerhaftes Sperren von BeiträgenCVE-2015-5732
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-AngriffCVE-2015-5734
Schwachstelle in WordPress ermöglicht Cross-Site-Scripting-AngriffCVE-2015-7989
Cross-Site-Scripting-Schwachstelle in WordPress
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.