aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2008/dsa-1502.wml
blob: baaa9c8339fb722987880c59d41e67c5811d7f8d (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>

<p>Mehrere entfernt-ausnutzbare Verwundbarkeiten wurden in WordPress, einem
   Weblog-Verwalter, gefunden. Das <q>Common Vulnerabilities and Exposures 
   project</q> identifiziert die folgenden Probleme:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-3238">CVE-2007-3238</a>

    <p>Eine Site-übergreifende Skripting-Verwundbarkeit (XSS) in functions.php
       im Standard-Thema in WordPress erlaubt es aus der ferne authentifizierten
       Administratoren beliebigen Web-Skript oder HTML über die PATH_INFO
       (REQUEST_URI) nach wp-admin/themes.php einzuschleusen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2821">CVE-2007-2821</a>

    <p>SQL-Einschleusungsverwundbarkeit in wp-admin/admin-ajax.php in WordPress
       vor 2.2 erlaubt es Angreifern aus der Ferne beliebige SQL-Befehle über
       den Cookie-Parameter auszuführen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-0193">CVE-2008-0193</a>

    <p>Eine Site-übergreifende Skripting-Verwundbarkeit (XSS) in 
       wp-db-backup.php in WordPress 2.0.11 und älteren Versionen erlaubt es
       Angreifern aus der Ferne, beliebigen Web-Skript oder HTML über den 
       Backup-Parameter in einer wp-db-backup.php-Aktion nach wp-admin/edit.php
       einzuschleusen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-0194">CVE-2008-0194</a>

    <p>Eine Verzeichnisdurchlauf-Verwundbarkeit in wp-db-backup.php in WordPress
       2.0.3 und älteren Versionen erlaubt es Angreifern aus der Ferne beliebige
       Dateien zu lesen, beliebige Dateien zu löschen und eine 
       Diensteverweigerung (<q>denial of service</q>) über ein .. (Punkt Punkt)
       im Backup-Parameter in einer wp-db-backup.php-Aktion nach 
       wp-admin/edit.php auszulösen.</p></li>

</ul>

<p>WordPress ist in der alten stabilen Distribution (Sarge) nicht enthalten.</p>

<p>Für die stabile Distribution (Etch) wurden diese Probleme in Version 
   2.0.10-1etch1 behoben.</p>

<p>Wir empfehlen, dass Sie Ihr wordpress-Paket aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1502.data"
# $Id$
# Translator: Helge Kreutzmann <debian@helgefjell.de> 2009-02-14
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"

© 2014-2024 Faster IT GmbH | imprint | privacy policy