Risque
- Atteinte à l'intégrité des données
Systèmes affectés
Les versions antérieures à la 2.3.3.
Résumé
Une vulnérabilité non publiée touche WordPress lorsque l'enregistrement en ligne est disponible.
Description
Le module xmplrpc.php permet à l'aide d'une requête spécifiquement créée de modifier les messages d'autres utilisateurs.
Solution
Mettre à jour en version 2.3.3 (cf. section Documentation).
Documentation
- Alerte de Secunia numéro 27669 du 07 février 2008 : http://secunia.com/advisories/27669/
- Bulletin du NIST CVE-2008-0664 du 07 février 2008 : http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0664
- Notes de mise à jour WordPress 2.3.3 du 5 février 2008 : http://wordpress.org/development/2008/02/wordpress-233/
- Référence CVE CVE-2008-0664 https://www.cve.org/CVERecord?id=CVE-2008-0664