int(5624)

Boletines de Vulnerabilidades


SQL injection en "wordpress"

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado wordpress

Descripción

CVE-2010-4257: Se ha descubierto un ataque de tipo SQL injection en WordPress versiones anteriores a a 3.0.2. La vulnerabilidad reside en la función " do_trackbacks" en "wp-includes/comment.php".
Un atacante remoto puede ejecutar comandos SQL arbitrarios mediante la manipulación de campos de seguimiento de envío.

Solución



Actualización de software

Debian (DSA-2138-1)
Actualizar el paquete wordpress.

http://www.debian.org/security/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-4257
BID

Recursos adicionales

Debian Security Advisory (DSA-2138-1)
http://lists.debian.org/debian-security-announce/2010/msg00189.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-01-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT