BDU:2020-03983: Уязвимость системы управления содержимым сайта WordPress, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Описание уязвимости Уязвимость системы управления содержимым сайта WordPress связана с обходом аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Вендор Сообщество свободного программного обеспечения, Fedora Project, WordPress Foundation
Наименование ПО Debian GNU/Linux, Fedora, WordPress
Версия ПО
  • 9.0 (Debian GNU/Linux)
  • 10.0 (Debian GNU/Linux)
  • 31 (Fedora)
  • 32 (Fedora)
  • от 3.7 до 3.7.34 (WordPress)
  • от 3.8 до 3.8.34 (WordPress)
  • от 3.9 до 3.9.32 (WordPress)
  • от 4.0 до 4.0.31 (WordPress)
  • от 4.1 до 4.1.31 (WordPress)
  • от 4.2 до 4.2.28 (WordPress)
  • от 4.3 до 4.3.24 (WordPress)
  • от 4.4 до 4.4.23 (WordPress)
  • от 4.5 до 4.5.22 (WordPress)
  • от 4.6 до 4.6.19 (WordPress)
  • от 4.7 до 4.7.18 (WordPress)
  • от 4.8 до 4.8.14 (WordPress)
  • от 4.9 до 4.9.15 (WordPress)
  • от 5.0 до 5.0.10 (WordPress)
  • от 5.1 до 5.1.6 (WordPress)
  • от 5.2 до 5.2.7 (WordPress)
  • от 5.3 до 5.3.4 (WordPress)
  • от 5.4 до 5.4.2 (WordPress)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Debian GNU/Linux 9.0
  • Сообщество свободного программного обеспечения Debian GNU/Linux 10.0
  • Fedora Project Fedora 31
  • Fedora Project Fedora 32
Тип ошибки Обход аутентификации посредством использования альтернативного пути или канала
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 12.06.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для WordPress:
Обновление программного обеспечения до 5.4.2+dfsg1-1 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета wordpress) до 5.0.10+dfsg1-0+deb10u1 или более поздней версии

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/773N2ZV7QEMBGKH6FBKI6Q5S3YJMW357/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ODNHXVJS25YVWYQHOCICXTLIN5UYJFDN/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Инъекция
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения