Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 WordPress bis 4.5.2 Revision History Handler Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 WordPress bis 4.5.2 Revision History Handler Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In WordPress bis 4.5.2 wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Betroffen ist eine unbekannte Funktion der Komponente Revision History Handler. Durch die Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für die Vertraulichkeit.

Die Schwachstelle wurde am 18.06.2016 als WordPress 4.5.3 Maintenance and Security Release in Form eines bestätigten Newss (Website) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter wordpress.org. Die Veröffentlichung wurde in Zusammenarbeit mit dem Hersteller durchgeführt. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-5835 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Das Advisory weist darauf hin:

WordPress versions 4.5.2 and earlier are affected by several security issues (...)

Ein Upgrade auf die Version 4.5.3 vermag dieses Problem zu beheben. Eine neue Version kann von wordpress.org bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben folglich sofort reagiert. Das Advisory stellt fest:

In addition to the security issues above, WordPress 4.5.3 fixes 17 bugs from 4.5, 4.5.1 and 4.5.2.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1036163) dokumentiert. Die Einträge 88099, 88100, 88101 und 88103 sind sehr ähnlich.

CVSSv3

Base Score: 4.3 [?]
Temp Score: 4.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:X/RL:O/RC:C) [?]

CVSSv2

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: WordPress 4.5.3

Timeline

18.06.2016 Advisory veröffentlicht
18.06.2016 Gegenmassnahme veröffentlicht
23.06.2016 SecurityTracker Eintrag erstellt
24.06.2016 VulDB Eintrag erstellt
24.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: WordPress 4.5.3 Maintenance and Security Release
Status: Bestätigt
Koordiniert: Ja

CVE: CVE-2016-5835 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1036163 - WordPress Multiple Flaws Let Remote Users Modify Passwords, Deny Service, Obtain Potentially Sensitive Information, and Conduct Cross-Site Scripting and Open Redirect Attacks

Siehe auch: 88099, 88100, 88101, 88103, 88104, 88105 , 88106

Eintrag

Erstellt: 24.06.2016
Eintrag: 77.8% komplett
...













📌 WordPress bis 4.5.2 Revision History Handler Information Disclosure


📈 48.81 Punkte

📌 WordPress bis 4.5.2 Revision History Handler Information Disclosure


📈 48.81 Punkte

📌 CVE-2016-5835 | WordPress up to 4.5.2 Revision History information disclosure (Nessus ID 91840 / ID 175805)


📈 38.17 Punkte

📌 [20160621] Revision history information disclosure


📈 33.3 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows Revision Number Handler PDF Document Use-After-Free Pufferüberlauf


📈 27 Punkte

📌 Foxit Reader bis 7.3.3 auf Windows Revision Number Handler PDF Document Use-After-Free Pufferüberlauf


📈 27 Punkte

📌 Opera Web Browser 11.61 history.pushState/history.replaceState information disclosure


📈 26.31 Punkte

📌 CBSE Class 8 History Revision Notes


📈 25.73 Punkte

📌 Viewing Your Revision History in Visual Studio


📈 25.73 Punkte

📌 SAP TREX 7.10 Revision 63 File Information Disclosure


📈 23.93 Punkte

📌 SAP TREX 7.10 Revision 63 NameServer Information Disclosure


📈 23.93 Punkte

📌 SAP TREX 7.10 Revision 63 File Information Disclosure


📈 23.93 Punkte

📌 SAP TREX 7.10 Revision 63 NameServer Information Disclosure


📈 23.93 Punkte

📌 WebSVN Name Handler revision.php Cross Site Scripting


📈 23.57 Punkte

📌 WebSVN Name Handler revision.php Cross Site Scripting


📈 23.57 Punkte

📌 IBM InfoSphere Information Server 11.7 History information disclosure


📈 20.68 Punkte

📌 Google Chrome bis 52.0.2743 HSTS/CSP History Information Disclosure


📈 20.36 Punkte

📌 Mozilla Firefox bis 49 CSP History Information Disclosure


📈 20.36 Punkte

📌 Google Chrome bis 52.0.2743 HSTS/CSP History Information Disclosure


📈 20.36 Punkte

📌 Mozilla Firefox bis 49 CSP History Information Disclosure


📈 20.36 Punkte

📌 Mozilla Firefox bis 57 SVG Image History Information Disclosure


📈 20.36 Punkte

📌 SAP HANA bis Revision 101 SQL Interface schwache Authentisierung


📈 19.78 Punkte

📌 SAP HANA bis Revision 101 SQL Interface schwache Authentisierung


📈 19.78 Punkte

📌 Fortinet FortiPortal bis 4.0.0 Add Revision Backup Name/Description Cross Site Scripting


📈 19.78 Punkte

📌 BigTree CMS bis 4.2.18 save-revision.php Parameter Cross Site Scripting


📈 19.78 Punkte

📌 BigTree CMS bis 4.2.18 Revision Name admin.php Cross Site Scripting


📈 19.78 Punkte

📌 What is WordPress? Complete History of WordPress


📈 19.11 Punkte

📌 Computer History Museum presents: The oral history of Guido van Rossum (the author of the Python programming language)


📈 18.74 Punkte

📌 Anno History Collection - Überblick über die Anno 1503 History Edition und die Verbesserungen


📈 18.74 Punkte

📌 Anno History Collection - Überblick über die Anno 1404 History Edition und die Verbesserungen


📈 18.74 Punkte

📌 Xymon up to 4.3.28 History Viewer history.c hostname/service Stack-based memory corruption


📈 18.74 Punkte

📌 The Hidden Early History of Unix The Forgotten history of early Unix (Warner Losh at FOSDEM 2020)


📈 18.74 Punkte

matomo