Neue Schwachstelle in WordPress 2.x

Die Experten von Secunia haben eine neue Sicherheitslücke in WordPress 2.x gemeldet.

Die Sicherheitslücke lässt sich eventuell ausnutzen, um eine so genannte Cross-Site-Scripting-Attacke zu starten. Eingaben in die „PHP_SELF“-Variable überprüft die Software nicht ausreichend. Damit hat ein Angreifer die Möglichkeit, beliebigen HTML- und Script-Code in der Browser-Session eines Anwenders auszuführen.

Die Schwachstelle ist bestätigt für Version 2.1.2. Andere Versionen könnten ebenfalls betroffen sein. In den Varianten 2.0.10-RC2 und 2.1.3-RC2 tritt die Sicherheitslücke nicht auf. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner