|
|
WordPress Cookie Integrity Protection Privilege Escalation Vulnerability |
|
Date de Publication : 2008-04-28 © FrSIRT.COM
Titre : WordPress Cookie Integrity Protection Privilege Escalation Vulnerability
Identifiant : FrSIRT/AVIS-2008-1372 CVE ID : CVE-2008-1930 - CVE-2008-2068
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans WordPress, elle pourrait être exploitée par des attaquants afin de compromettre un site vulnérable. Ce problème résulte d'une erreur présente au niveau de la procédure de calcul MAC qui ne prend pas en compte les paramètres "USERNAME" et "EXPIRY_TIME" inclus dans le cookie d'authentification, ce qui permettre à un attaquant d'obtenir des privilèges administratifs (et exécuter un code PHP arbitraire) en créant un compte avec un nom d'utilisateur spécialement conçu.
Note : Une autre vulnérabilité, de type cross site scripting, a été identifiée.
Crédit
Vulnérabilités découvertes par Steven J. Murdoch et Alex Concha.
Historique
2008-04-28 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|