WordPress < 4.4.2 多個弱點

high Nessus Plugin ID 88579

概要

遠端 web 伺服器上執行的 PHP 應用程式受到多個弱點的影響:

說明

根據其自我報告的版本號碼,遠端 Web 伺服器上執行的 WordPress 應用程式版本比 4.4.2 舊。因此受到以下弱點影響:

- 存在一個伺服器端要求偽造弱點,可於處理特定要求時使伺服器執行非預定動作。未經驗證的遠端攻擊者可惡意利用此弱點,透過對特定本機 URI 的特製要求發動進一步的主機型攻擊,例如繞過存取限制、執行連接埠掃描、列舉內部網路與主機,或叫用其他通訊協定。(VulnDB 133900)

- 存在一個跨網站重新導向弱點,這是因為應用程式無法驗證特定輸入所導致。
未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的連結,將受害者從合法網站重新導向至攻擊者選擇的任意網站,進而允許對網頁瀏覽器或文件轉譯軟體等用戶端軟體發動進一步攻擊。(VulnDB 133901)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 WordPress 4.4.2 或更新版本。

另請參閱

https://wpvulndb.com/vulnerabilities/8376

https://wpvulndb.com/vulnerabilities/8377

http://www.nessus.org/u?d40090f8

https://codex.wordpress.org/Version_4.4.2

Plugin 詳細資訊

嚴重性: High

ID: 88579

檔案名稱: wordpress_4_4_2.nasl

版本: 1.13

類型: remote

系列: CGI abuses

已發布: 2016/2/4

已更新: 2019/11/19

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2016-2221

CVSS v3

風險因素: High

基本分數: 7.4

時間分數: 6.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:wordpress:wordpress

必要的 KB 項目: installed_sw/WordPress, www/PHP, Settings/ParanoidReport

可輕鬆利用: No exploit is required

修補程式發佈日期: 2016/2/2

弱點發布日期: 2016/2/2

參考資訊

CVE: CVE-2016-2221, CVE-2016-2222

BID: 82454, 82463