int(6154)

Boletines de Vulnerabilidades


Cross-Site Scripting en WordPress 3.3

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado WordPress <= 3.3

Descripción

Se ha descubierto una vulnerabilidad en WordPress 3.3. La vulnerabilidad reside en un error en el fichero "wp-comments-post.php" cuando se usa Internet Explorer.

Un atacante remoto podría inyectar código web script o HTML arbitrario mediante una petición POST especialmente diseñada.

Solución



Actualización de software

WordPress
Actualizar a WordPress 3.3.1

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0287
BID

Recursos adicionales

WordPress
https://wordpress.org/news/2012/01/wordpress-3-3-1/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-01-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT