FreeBSD:wordpress -- 多個弱點 (043d3a78-f245-4938-9bc7-3d0d35dd94bf)

high Nessus Plugin ID 70515

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

wordpress 開發團隊報告:

- 封鎖有限情況和設定下可能發生的不安全 PHP 未序列化,其可導致遠端程式碼執行。

- 防止擁有作者角色的使用者利用特製的要求建立「由其他使用者撰寫」的貼文。

- 修正不足的輸入驗證,其可導致重新導向或將使用者引導至其他網站。

此外,我們也已調整檔案上傳的相關安全性限制,以減輕跨網站指令碼發生的可能性。

解決方案

更新受影響的套件。

另請參閱

https://wordpress.org/news/2013/09/wordpress-3-6-1/

http://www.nessus.org/u?5a11591e

Plugin 詳細資訊

嚴重性: High

ID: 70515

檔案名稱: freebsd_pkg_043d3a78f24549389bc73d0d35dd94bf.nasl

版本: 1.8

類型: local

已發布: 2013/10/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:de-wordpress, p-cpe:/a:freebsd:freebsd:ja-wordpress, p-cpe:/a:freebsd:freebsd:ru-wordpress, p-cpe:/a:freebsd:freebsd:wordpress, p-cpe:/a:freebsd:freebsd:zh-wordpress-zh_cn, p-cpe:/a:freebsd:freebsd:zh-wordpress-zh_tw, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/10/19

弱點發布日期: 2013/9/11

參考資訊

CVE: CVE-2013-4338, CVE-2013-4339, CVE-2013-4340, CVE-2013-5738, CVE-2013-5739