[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:54750] [SECURITY] [DSA 2138-1] Security update for wordpress



かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を
確認
ください。
------>8------------>8------------>8------------>8----------
-->8-

- ----------------------------------------------------------
--------------
Debian Security Advisory DSA-2138-1                  securit
y@debian.org
http://www.debian.org/security/                        Giuse
ppe Iuculano
December 29, 2010                     http://www.debian.org/
security/faq
- ----------------------------------------------------------
--------------

Package        : wordpress
Vulnerability  : SQL インジェクション
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2010-4257

Vladimir Kolesnikov さんにより、ウェブログ管理ソフト Wordpre
ss 
に SQL インジェクション脆弱性が発見されました。
認証済みのユーザにより、Send Trackback フィールド経由で任意
のコ
ードの実行が可能です。

安定版 (stable) ディストリビューション (lenny) では、この問
題は
バージョン 2.5.1-11+lenny4 で修正されています。

テスト版 (testing) および不安定版 (unstable) ディストリビュ
ーシ
ョン (squeeze および sid) では、これらの問題はバージョン 3.0
.2-1 
で修正されています。

直ぐに wordpress パッケージをアップグレードすることを勧めま
す。

Debian Security Advisories に関する説明、これらの更新をシス
テム
に適用する方法、FAQ などは http://www.debian.org/security/ 
を参
照ください。

Mailing list: debian-security-announce@lists.debian.org

------>8------------>8------------>8------------>8----------
-->8-
--
Seiji Kaneko