Risques

  • Contournement de la politique de sécurité
  • Injection de code indirecte à distance (XSS)

Systèmes affectés

Wordpress version 2.x et MU 1.x.

Résumé

Deux vulnérabilités dans Wordpress permettent à un utilisateur malveillant de réaliser de l'injection de code indirecte et d'injecter des requêtes SQL.

Description

Deux vulnérabilités sont présentes dans Wordpress :

  • un défaut de gestion du filtrage des entrées en HTML permet à un utilisateur malintentionné de poster dans un blog Wordpress du code HTML quelconque et des scripts. Ce défaut permet la réalisation d'injection de code indirecte ;
  • le filtrage des entrées qui servent à la construction de requêtes SQL est imparfait. Cette vulnérabilité permet à un utilisateur malveillant de modifier les requêtes SQL et de contourner la politique de sécurité.

Solution

Les versions 2.2.3 et MU 1.2.5a de Wordpress corrigent ces deux problèmes. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation