![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Wordpress
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméWordpress est touché par une vulnérabilité qui permet de contourner la politique de sécurité et d'exécuter du code arbitraire à distance.4 DescriptionWordpress est une platerforme de publication web écrite en langage PHP.Wordpress est touché par une vulnérabilité qui permet à un utilisateur malveillant de contourner la politique de sécurité en téléchargeant un fichier sur le serveur hébergeant l'application. Il peut ensuite le rappeler directement et ainsi le faire interpréter par le serveur Web. 5 SolutionUtiliser la version Wordpress 2.2.1 ou Wordpress MU 1.2.3. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||