![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
WordPress
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésWordPress versions 2.8.3 et antérieures. 3 RésuméUne vulnérabilité dans WordPress permet de réinitialiser, sans les droits requis, un mot de passe à distance. 4 DescriptionUne vulnérabilité a été découverte dans WordPress. Un attaquant peut provoquer la réinitialisation du mot de passe qui correspond au premier compte sans clé dans la base de données (typiquement le compte de l'administrateur). Dans ce cas, un nouveau mot de passe est envoyé par messagerie électronique au propriétaire légitime de ce compte. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||