Risque

Atteinte à la confidentialité des données.

Systèmes affectés

WordPress versions 2.9 et 2.9.1

Résumé

Une vulnérabilité dans WordPress permet à un utilisateur malveillant distant de lire des documents sans autorisation.

Description

Depuis WordPress 2.9 un système de corbeille a été mis en place pour pouvoir récupérer des messages effacés. Une vulnérabilité dans ce système de corbeille permet à un utilisateur authentifié, par exemple un utilisateur qui suit un bloc-notes (blog), de lire les documents placés dans la corbeille.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation