Рекомендация Debian по безопасности
DSA-3328-1 wordpress -- обновление безопасности
- Дата сообщения:
- 04.08.2015
- Затронутые пакеты:
- wordpress
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 784603.
В каталоге Mitre CVE: CVE-2015-3429, CVE-2015-5622, CVE-2015-5623. - Более подробная информация:
-
В Wordpress, популярном движке для ведения блога, было обнаружено несколько уязвимостей.
- CVE-2015-3429
Файл example.html в пакете шрифта Genericicons и теме для Wordpress twentyfifteen позволяют осуществлять межсайтовый скриптинг.
- CVE-2015-5622
Была улучшена устойчивость фильтра коротких кодов HTML-тегов. Грамматический разбор сделан немного более строгим, что может повлиять на ваши настройки.
- CVE-2015-5623
Межсайтовый скриптинг позволяет пользователям с ролью Contributor или Author повысить свои привилегии.
Предыдущий стабильный выпуск (wheezy) подвержен только CVE-2015-5622. Эта менее критичная проблема будет исправлена позже.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 4.1+dfsg-1+deb8u2.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.2.3+dfsg-1.
Рекомендуется обновить пакеты wordpress.
- CVE-2015-3429