Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ WordPress bis 4.5.2 Password Handler erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š WordPress bis 4.5.2 Password Handler erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

In WordPress bis 4.5.2 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Es geht um eine unbekannte Funktion der Komponente Password Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 18.06.2016 als WordPress 4.5.3 Maintenance and Security Release in Form eines bestätigten Newss (Website) öffentlich gemacht. Bereitgestellt wird das Advisory unter wordpress.org. Die Veröffentlichung passierte hierbei in Koordination mit dem Projektteam. Die Verwundbarkeit wird als CVE-2016-5838 geführt. Sie gilt als schwierig ausnutzbar. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Das Advisory weist darauf hin:

WordPress versions 4.5.2 and earlier are affected by several security issues (...)

Ein Aktualisieren auf die Version 4.5.3 vermag dieses Problem zu lösen. Eine neue Version kann von wordpress.org bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben demnach sofort gehandelt. Das Advisory stellt fest:

In addition to the security issues above, WordPress 4.5.3 fixes 17 bugs from 4.5, 4.5.1 and 4.5.2.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036163) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 88099, 88100, 88101 und 88102.

CVSSv3

Base Score: 5.0 [?]
Temp Score: 4.8 [?]
Vector: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:C) [?]

CVSSv2

Base Score: 4.6 (CVSS2#AV:N/AC:H/Au:S/C:P/I:P/A:P) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: WordPress 4.5.3

Timeline

18.06.2016 Advisory veröffentlicht
18.06.2016 Gegenmassnahme veröffentlicht
23.06.2016 SecurityTracker Eintrag erstellt
24.06.2016 VulDB Eintrag erstellt
24.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: WordPress 4.5.3 Maintenance and Security Release
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-5838 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036163 - WordPress Multiple Flaws Let Remote Users Modify Passwords, Deny Service, Obtain Potentially Sensitive Information, and Conduct Cross-Site Scripting and Open Redirect Attacks

Siehe auch: 88099, 88100, 88101, 88102, 88103, 88104 , 88106

Eintrag

Erstellt: 24.06.2016
Eintrag: 78.3% komplett
...













๐Ÿ“Œ WordPress bis 4.5.2 Password Handler erweiterte Rechte


๐Ÿ“ˆ 32.18 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 Password Handler erweiterte Rechte


๐Ÿ“ˆ 32.18 Punkte

๐Ÿ“Œ EMC Data Domain OS bis 5.7.1.x Password Change Handler erweiterte Rechte


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ EMC Data Domain OS bis 5.7.1.x Password Change Handler erweiterte Rechte


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ cURL/libcURL bis 7.50.3 Password Handler Reuse erweiterte Rechte


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ cURL/libcURL bis 7.50.3 Password Handler Reuse erweiterte Rechte


๐Ÿ“ˆ 27.3 Punkte

๐Ÿ“Œ Ninja Forms Plugin bis 2.9.42.0 auf WordPress POST Request Handler Injection erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ Ninja Forms Plugin bis 2.9.42.0 auf WordPress POST Request Handler Injection erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 File Name Handler sanitize_file_name erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Session Handler erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 URL Handler Redirect erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ WordPress bis 4.5.2 File Name Handler sanitize_file_name erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ Collne Welcart e-Commerce Plugin bis 1.8.2 auf WordPress Session Handler erweiterte Rechte


๐Ÿ“ˆ 26.15 Punkte

๐Ÿ“Œ LTP Self Service Password bis 1.2 Password Reset POST Request erweiterte Rechte


๐Ÿ“ˆ 26.1 Punkte

๐Ÿ“Œ WordPress bis 4.7.3 Password Reset wp-login.php mail HTTP Header erweiterte Rechte


๐Ÿ“ˆ 24.95 Punkte

๐Ÿ“Œ Huawei TE30/TE40/TE50/TE60 vor V100R001C10SPC100 Password Change Handler erweiterte Rechte


๐Ÿ“ˆ 23.87 Punkte

๐Ÿ“Œ Huawei Unified Maintenance Audit vor V200R001C00SPC200 SPH206 Password Handler erweiterte Rechte


๐Ÿ“ˆ 23.87 Punkte

๐Ÿ“Œ Huawei TE30/TE40/TE50/TE60 vor V100R001C10SPC100 Password Change Handler erweiterte Rechte


๐Ÿ“ˆ 23.87 Punkte

๐Ÿ“Œ Huawei Unified Maintenance Audit vor V200R001C00SPC200 SPH206 Password Handler erweiterte Rechte


๐Ÿ“ˆ 23.87 Punkte

๐Ÿ“Œ WordPress Comments Import & Export bis 2.0.3 auf WordPress CSV Injection erweiterte Rechte


๐Ÿ“ˆ 23.8 Punkte

๐Ÿ“Œ AVM FRITZ!OS bis 6.29 Firmware Update Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Drupal bis 6.37 auf PHP5 Session Data Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.24 Response Handler Split erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ AVM FRITZ!OS bis 6.29 Firmware Update Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Drupal bis 6.37 auf PHP5 Session Data Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.23 RFC 3875 Namespace Conflict Handler Environment Variable Redirect erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Apache HTTP Server bis 2.4.24 Response Handler Split erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Accellion File Transfer Appliance bis FTA_9_12 SSH Key Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Apache Cordova iOS bis 3.x Plugin Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ XenSource Xen bis 4.6.x Page Size Table Entry Handler arch/x86/mm/guest_walk.c guest_walk_tables L4/L3 erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ Foreman bis 1.10.2/1.11.0-RC1 Bookmark Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ ESC 8832 Data Controller bis 3.02 Session Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

๐Ÿ“Œ iRZ RUH2 bis 2a Firmware Patch Handler erweiterte Rechte


๐Ÿ“ˆ 21.27 Punkte

matomo