aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2008/dsa-1502.wml
blob: e4014d384f04fb49b8bfed4440d2466be0c518b5 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>ウェブログマネージャ wordpress に、リモートから攻撃可能な複数の問題が発見
されました。The Common Vulnerabilities and Exposures project は以下の問題
を認識しています。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3238">CVE-2007-3238</a>

    <p>Wordpress の標準のテーマの functions.php にクロスサイトスクリプティングバ
グがあり、リモートの認証済みの管理者が PATH_INFO (REQUEST_URI) を
wp-admin/themes.php に与えることで任意のウェブスクリプトや HTML を挿入可
能です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2821">CVE-2007-2821</a>

    <p>Wordpress 2.2 およびそれ以前の wp-admin/admin-ajax.php に SQL インジェク
ション攻撃可能なバグがあり、リモートの攻撃者が cookie パラメータを用いて
任意の SQL コマンドを実行可能です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-0193">CVE-2008-0193</a>

    <p>Wordpress 2.0.1 の wp-db-backup.php にクロスサイトスクリプティングバグが
あり、リモートの攻撃者が wp-db-backup.php の backup パラメータを
wp-admin/edit.php に与えることで任意のウェブスクリプトや HTML を挿入可能
です。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-0194">CVE-2008-0194</a>

    <p>WordPress 2.0.3 およびそれ以前の wp-db-backup.php にディレクトリトラバー
サル欠陥があり、リモートの攻撃者が任意のファイルを読むことと削除すること
が可能です。更に、 .. (dot dot) を含む  backup パラメータを持つ
wp-db-backup.php アクションを wp-admin/edit.php に与えることでサービス拒
否攻撃が可能です。</p></li>

</ul>

<p>旧安定版 (sarge) には Wordpress パッケージは収録されていません。</p>

<p>安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ
ョン 2.0.10-1etch1 で修正されています。
</p>

<p>直ぐに wordpress パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1502.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy