漏洞信息详情
WordPress 网络嗅探 信息泄露
漏洞简介
WordPress是一款关注于艺术方向的web出版平台。
WordPress 2.6.1之前的版本中的wp-includes/link-template.php中的get_edit_post_link和get_edit_comment_link函数没有强制使用SSL 会话,这使得远程攻击者可以通过网络嗅探,获取管理员cookie,从而获得管理权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://wordpress.org/download/
参考网址
来源: trac.wordpress.org
链接:http://trac.wordpress.org/ticket/7359
来源: XF
名称: wordpress-geteditpostlink-info-disclosure(44569)
链接:http://xforce.iss.net/xforce/xfdb/44569
来源: BID
名称: 30750
链接:http://www.securityfocus.com/bid/30750
来源: MLIST
名称: [oss-security] 20080820 Re: wordpress 2.6.1
链接:http://www.openwall.com/lists/oss-security/2008/08/20/3
来源: MLIST
名称: [oss-security] 20080819 wordpress 2.6.1
链接:http://www.openwall.com/lists/oss-security/2008/08/19/1
受影响实体
- Wordpress Wordpress:0.6.2<!--2000-1-1-->
- Wordpress Wordpress:0.6.2.1<!--2000-1-1-->
- Wordpress Wordpress:0.7<!--2000-1-1-->
- Wordpress Wordpress:0.71<!--2000-1-1-->
- Wordpress Wordpress:0.711<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...