[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:54750] [SECURITY] [DSA 2138-1] Security update for wordpress
かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を
確認
ください。
------>8------------>8------------>8------------>8----------
-->8-
- ----------------------------------------------------------
--------------
Debian Security Advisory DSA-2138-1 securit
y@debian.org
http://www.debian.org/security/ Giuse
ppe Iuculano
December 29, 2010 http://www.debian.org/
security/faq
- ----------------------------------------------------------
--------------
Package : wordpress
Vulnerability : SQL インジェクション
Problem type : リモート
Debian-specific: いいえ
CVE ID : CVE-2010-4257
Vladimir Kolesnikov さんにより、ウェブログ管理ソフト Wordpre
ss
に SQL インジェクション脆弱性が発見されました。
認証済みのユーザにより、Send Trackback フィールド経由で任意
のコ
ードの実行が可能です。
安定版 (stable) ディストリビューション (lenny) では、この問
題は
バージョン 2.5.1-11+lenny4 で修正されています。
テスト版 (testing) および不安定版 (unstable) ディストリビュ
ーシ
ョン (squeeze および sid) では、これらの問題はバージョン 3.0
.2-1
で修正されています。
直ぐに wordpress パッケージをアップグレードすることを勧めま
す。
Debian Security Advisories に関する説明、これらの更新をシス
テム
に適用する方法、FAQ などは http://www.debian.org/security/
を参
照ください。
Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8----------
-->8-
--
Seiji Kaneko