10

CVE-2009-2853

Exploit

WordPress Core < 2.8.3 - Authorization Bypass

Wordpress before 2.8.3 allows remote attackers to gain privileges via a direct request to (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, and (8) edit-tag-form.php in wp-admin/.
Mögliche Gegenmaßnahme
WordPress: Update to version 2.8.3, or a newer patched version
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wordpress ≫ Wordpress Version 0.71
Wordpress ≫ Wordpress Version 0.71 Update beta
Wordpress ≫ Wordpress Version 0.71 Update beta_3
Wordpress ≫ Wordpress Version 0.72
Wordpress ≫ Wordpress Version 0.72 Update beta_1
Wordpress ≫ Wordpress Version 0.72 Update beta_2
Wordpress ≫ Wordpress Version 0.72 Update rc1
Wordpress ≫ Wordpress Version 0.711
Wordpress ≫ Wordpress Version 1.0
Wordpress ≫ Wordpress Version 1.0.1 Update miles
Wordpress ≫ Wordpress Version 1.0.1 Update rc1
Wordpress ≫ Wordpress Version 1.2
Wordpress ≫ Wordpress Version 1.2 Update beta
Wordpress ≫ Wordpress Version 1.2 Update rc1
Wordpress ≫ Wordpress Version 1.2.1
Wordpress ≫ Wordpress Version 1.2.2
Wordpress ≫ Wordpress Version 1.5
Wordpress ≫ Wordpress Version 1.5.1
Wordpress ≫ Wordpress Version 1.5.1.3
Wordpress ≫ Wordpress Version 1.5.2
Wordpress ≫ Wordpress Version 2.0
Wordpress ≫ Wordpress Version 2.0.1
Wordpress ≫ Wordpress Version 2.0.2
Wordpress ≫ Wordpress Version 2.0.3
Wordpress ≫ Wordpress Version 2.0.4
Wordpress ≫ Wordpress Version 2.0.5 Update ronan
Wordpress ≫ Wordpress Version 2.0.6
Wordpress ≫ Wordpress Version 2.0.7
Wordpress ≫ Wordpress Version 2.0.9
Wordpress ≫ Wordpress Version 2.0.10
Wordpress ≫ Wordpress Version 2.0.11
Wordpress ≫ Wordpress Version 2.1 Update ella
Wordpress ≫ Wordpress Version 2.1.1
Wordpress ≫ Wordpress Version 2.1.1 Update dangerous
Wordpress ≫ Wordpress Version 2.1.2
Wordpress ≫ Wordpress Version 2.1.3
Wordpress ≫ Wordpress Version 2.2
Wordpress ≫ Wordpress Version 2.2.1
Wordpress ≫ Wordpress Version 2.2.2
Wordpress ≫ Wordpress Version 2.2.3
Wordpress ≫ Wordpress Version 2.3
Wordpress ≫ Wordpress Version 2.3 Update beta3
Wordpress ≫ Wordpress Version 2.3 Update rc1
Wordpress ≫ Wordpress Version 2.3.1
Wordpress ≫ Wordpress Version 2.3.1 Update rc1
Wordpress ≫ Wordpress Version 2.3.2
Wordpress ≫ Wordpress Version 2.5
Wordpress ≫ Wordpress Version 2.5.1
Wordpress ≫ Wordpress Version 2.6
Wordpress ≫ Wordpress Version 2.6.1
Wordpress ≫ Wordpress Version 2.6.2
Wordpress ≫ Wordpress Version 2.6.3
Wordpress ≫ Wordpress Version 2.7 Update coltrane
Wordpress ≫ Wordpress Version 2.7.1
Wordpress ≫ Wordpress Version 2.8
Wordpress ≫ Wordpress Version 2.8.1
Wordpress ≫ Wordpress Version 2.8.2
Weitere Schwachstelleninformationen
SystemWordPress Core
≫
Produkt WordPress
Version *-2.8.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.71% 0.907
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.debian.org/security/2009/dsa-1871
Third Party Advisory
http://core.trac.wordpress.org/changeset/11768
Vendor Advisory
Exploit
http://core.trac.wordpress.org/changeset/11769
Vendor Advisory
Exploit
http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/
Patch
Vendor Advisory
http://www.openwall.com/lists/oss-security/2009/08/04/5
Third Party Advisory
Mailing List
https://www.wordfence.com/threat-intel/vulnerabilities/id/9ab55dea-84d5-4ed6-a693-8c8de9b7c7dd
Third Party Advisory