Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
Wordpress, versions 2.0.6 et antérieures.
Résumé
Wordpress est une plateforme de publication web écrite en langage PHP. Des vulnérabilités permettent des atteintes à la disponibilité et à l'intégrité des données.
Description
Les vulnérabilités sont de plusieurs ordres :
- une vulnérabilité dans wp-admin/templates.php permet l'injection de scripts ou de code HTML ;
- lorsque le paramétrage PHP active l'option mbstring, une personne malintentionnée peut contourner le système de protection des requêtes SQL et ainsi exécuter des commandes SQL arbitraires ;
- les messages d'erreur retournés par wp-login.php sont différents selon l'existence ou non de l'utilisateur, ce qui facilite la préparation d'attaques par recherche exhaustive.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de Wordpress du 15 janvier 2007 : http://wordpress.org/
- Référence CVE CVE-2006-6808 https://www.cve.org/CVERecord?id=CVE-2006-6808
- Référence CVE CVE-2007-0107 https://www.cve.org/CVERecord?id=CVE-2007-0107
- Référence CVE CVE-2007-0109 https://www.cve.org/CVERecord?id=CVE-2007-0109