Risque
- Atteinte à la confidentialité des données
Systèmes affectés
WordPress versions 2.9 et 2.9.1
Résumé
Une vulnérabilité dans WordPress permet à un utilisateur malveillant distant de lire des documents sans autorisation.
Description
Depuis WordPress 2.9 un système de corbeille a été mis en place pour pouvoir récupérer des messages effacés. Une vulnérabilité dans ce système de corbeille permet à un utilisateur authentifié, par exemple un utilisateur qui suit un bloc-notes (blog), de lire les documents placés dans la corbeille.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin WordPress du 15 février 2010 http://wordpress.org/development/2010/02/wordpress-2-9-2