![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Wordpress
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésWordpress versions antérieures à 2.8.6. 3 RésuméDes vulnérabilités dans Wordpress permettent à une personne malintentionnée d'effectuer une injection de code indirecte et/ou de contourner la politique de sécurité. 4 DescriptionDeux vulnérabilités ont été corrigées dans Wordpress. La première permet à une personne malintentionnée d'effectuer une attaque de type injection de code indirecte (cross-site scripting). La deuxième faille concerne le « nettoyage » des noms de fichiers téléchargés et peut être exploitée dans certaines configurations d'Apache. Les deux vulnérabilités requièrent que l'attaquant se soit authentifié et ait des droits d'écriture. 5 SolutionLa version 2.8.6 de Wordpress corrige les problèmes. 6 Documentation
Gestion détaillée du document
CERTA 2010-01-20 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||