Uočena su i ispravljena dva sigurnosna propusta paketa wordpress koji su napadaču omogućavali XSS napad te čitanje pojedinih poruka.

Paket: wordpress 3.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0700, CVE-2011-0701
Izvorni ID preporuke: FEDORA-2012-13488
Izvor: Fedora
 
Problem:
Izvor problema nalazi se unutar komponente async-upload.php te mogućnosti XSS napada prilikom korištenja paketa.

Posljedica:
Napadač je mogao iskoristiti ranjivosti kako bi umetnuo HTML ili skriptni kod ili neovlašteno čitao poruke.

Rješenje:
Korisnicima se preporuča nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh