|
|
SECURINFOS.INFO - Veille en sécurité informatique
WordPress : Vulnérabilité de Divulgation d'Informations
02/09/2008 09H23
Référence Secunia : SA28130
Date de publication : 2007-12-19
Dernière mise à jour : 2008-01-03
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
WordPress 2.x
Description :
Quelques vulnérabilités et un problème de sécurité ont été identifiés dans WordPress, qui pourraient être exploités par des utilisateurs malicieux pour divulguer des informations sensibles potentielles et par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et de divulguer sensitive ou des informations système.
1) L'application ne restreint pas correctement l'accès à posted drafts aux utilisateurs avec des informations d'authentification administrateur valides. Cela pourrait être exploité pour lire drafts en accèdant le script index.php avec data dans le "PATH_INFO" URL part ending avec "wp-admin/".
Exemples :
http://[hôte]/[chemin]/index.php/wp-admin/
http://[hôte]/[chemin]/index.php/test-wp-admin/
2) Le XMLRPC function "metaWeblog.getRecentPosts" does non correctement vérifier dont les utilisateurs ont edit rights pour un post avant divulgue le "post_password".
3) Une faille de sécurité est causée du fait que certaines base de données des messages d'erreurs contenant des informations système (par ex. table names).
Les vulnérabilités sont rapportées en versions inférieures à 2.3.2. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 2.3.2.
Vulnérabilité découverte par :
1) Michael Brooks
2) xknown
3) Rapporté dans un bug par filosofo
Historique :
2008-01-03: Bulletin mis à jour pour inclure vulnérabilités #2 et #3. Mise à jour de la section "Solution".
Référence :
http://trac.wordpress.org/ticket/5487
http://trac.wordpress.org/ticket/5535
http://trac.wordpress.org/ticket/5473
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|