Рекомендация Debian по безопасности
DLA-418-1 wordpress -- обновление безопасности LTS
- Дата сообщения:
- 17.02.2016
- Затронутые пакеты:
- wordpress
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 813697.
В каталоге Mitre CVE: CVE-2016-2221, CVE-2016-2222. - Более подробная информация:
-
WordPress версий 4.4.1 и более ранних подвержен двум проблемам безопасности: возможной подделке сторонних запросов для некоторых локальных URI, о чём сообщим Ронни Скансинг; и атаке на открытое перенаправления, о чём сообщил Шаилеш Сутар.
- CVE-2016-2221
Wordpress может быть уязвим для атак на открытое перенаправление, что было исправлено путём улучшения проверки используемого в HTTP-перенаправлениях URL.
- CVE-2016-2222
Было обнаружено, что Wordpress может содержать уязвимость, заключающуюся в подделке сторонних запросов, поскольку адрес вида 0.1.2.3 считается корректным IP адресом.
В Debian 6
Squeeze
эти проблемы были исправлены в версии 3.6.1+dfsg-1~deb6u9.Рекомендуется обновить пакеты wordpress.
- CVE-2016-2221