Рекомендация Debian по безопасности

DLA-418-1 wordpress -- обновление безопасности LTS

Дата сообщения:
17.02.2016
Затронутые пакеты:
wordpress
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 813697.
В каталоге Mitre CVE: CVE-2016-2221, CVE-2016-2222.
Более подробная информация:

WordPress версий 4.4.1 и более ранних подвержен двум проблемам безопасности: возможной подделке сторонних запросов для некоторых локальных URI, о чём сообщим Ронни Скансинг; и атаке на открытое перенаправления, о чём сообщил Шаилеш Сутар.

  • CVE-2016-2221

    Wordpress может быть уязвим для атак на открытое перенаправление, что было исправлено путём улучшения проверки используемого в HTTP-перенаправлениях URL.

  • CVE-2016-2222

    Было обнаружено, что Wordpress может содержать уязвимость, заключающуюся в подделке сторонних запросов, поскольку адрес вида 0.1.2.3 считается корректным IP адресом.

В Debian 6 Squeeze эти проблемы были исправлены в версии 3.6.1+dfsg-1~deb6u9.

Рекомендуется обновить пакеты wordpress.