19.03.2007
Drucken |  PDF |  E-Book |   | RSS

Neue Schwachstelle in WordPress 2.x

Die Experten von Secunia haben eine neue Sicherheitslücke in WordPress 2.x gemeldet.
Die Sicherheitslücke lässt sich eventuell ausnutzen, um eine so genannte Cross-Site-Scripting-Attacke zu starten. Eingaben in die „PHP_SELF“-Variable überprüft die Software nicht ausreichend. Damit hat ein Angreifer die Möglichkeit, beliebigen HTML- und Script-Code in der Browser-Session eines Anwenders auszuführen.
Die Schwachstelle ist bestätigt für Version 2.1.2. Andere Versionen könnten ebenfalls betroffen sein. In den Varianten 2.0.10-RC2 und 2.1.3-RC2 tritt die Sicherheitslücke nicht auf. (jdo)
Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.
tecCHANNEL Shop und Preisvergleich
Links zum Thema IT-Sicherheit Angebot
Bookshop Bücher zum Thema
eBooks (50 % Preisvorteil) eBooks zum Thema
Software-Shop Virenscanner

Kostenlose AppsGratis-Apps für Smartphones und Tablet-PCs
Holen Sie sich die kostenlosen TecChannel-Apps für iPhone, iPad, Android, bada und Windows 7 Slate. Oder nutzen Sie mobil.tecchannel.de für alle Geräte.



Mehr zum Thema
Ihre Meinung zum Artikel
Benutzername:
Passwort: