Mandriva Linux 安全公告:wordpress (MDVSA-2013:239)

high Nessus 插件 ID 70005

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

更新后的 wordpress 和 php-phpmailer 程序包修复了以下安全漏洞:

3.6.1 之前的 WordPress 中的 wp-includes/functions.php 不会正确地确定数据是否已被序列化,这样允许远程攻击者通过触发错误的 PHP 反序列化操作来执行任意代码 (CVE-2013-4338)。

3.6.1 之前的 WordPress 在将 URL 用于 HTTP 重定向之前不会对其进行正确验证,这样允许远程攻击者通过构建的字符串来绕过预期重定向限制 (CVE-2013-4339)。

3.6.1 之前的 WordPress 中的 wp-admin/includes/post.php 允许经认证的远程用户通过利用 Author 角色并提供经修改的 user_ID 参数来伪造帖子的作者身份 (CVE-2013-4340)。

3.6.1 之前的 WordPress 中的 wp-includes/functions.php 中的 get_allowed_mime_types 函数不会为 .htm 和 .html 文件的上传要求 unfiltered_html 功能,这样可能使经认证的远程用户更容易通过构建的文件来进行跨站脚本 (XSS) 攻击 (CVE-2013-5738)。

3.6.1 之前的 WordPress 的默认配置不会防止 .swf 和 .exe 文件的上传,这样可能使经认证的远程用户更容易通过构建的文件来进行跨站脚本 (XSS) 攻击,此问题与 wp-includes/functions.php 中的 get_allowed_mime_types 函数有关 (CVE-2013-5739)。

此外,php-phpmailer 已更新到更新后的 wordpress 要求的更高版本。

解决方案

更新受影响的 php-phpmailer 和/或 wordpress 程序包。

另见

http://advisories.mageia.org/MGASA-2013-0285.html

插件详情

严重性: High

ID: 70005

文件名: mandriva_MDVSA-2013-239.nasl

版本: 1.13

类型: local

发布时间: 2013/9/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:mandriva:linux:php-phpmailer, p-cpe:/a:mandriva:linux:wordpress, cpe:/o:mandriva:business_server:1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/9/19

参考资料信息

CVE: CVE-2013-4338, CVE-2013-4339, CVE-2013-4340, CVE-2013-5738, CVE-2013-5739

BID: 62344, 62345, 62346, 62421, 62424

MDVSA: 2013:239