IT之家 AI

WordPress 7.1.3 veröffentlicht: 7 Sicherheitslücken behoben, davon 3 von Anthropic gemeldet

IT之家 meldet am 7. Oktober: WordPress hat gestern (6. Oktober) die Version 7.1.3 veröffentlicht, in der 7 Sicherheitslücken im Kern der Plattform behoben und 4 Programmfehler beseitigt wurden. Von den in diesem Update…

IT之家 Meldung vom 7. Oktober: WordPress hat gestern (6. Oktober) die Version 7.1.3 veröffentlicht,Behebung von 7 Sicherheitslücken im Plattformkern sowie Behebung von 4 Programmfehlern.

Von den insgesamt 7 im Rahmen dieser Korrektur behobenen Sicherheitslücken wurden 3 vom KI-Unternehmen Anthropic gemeldet, je 1 von Trail of Bits und Patchstack, weitere 1 wurde von drei unabhängigen Forschern eingereicht, und die letzte 1 entdeckte das WordPress-Sicherheitsteam selbst.

Laut einem von IT之家 zitierten Blogbeitrag befindet sich die am leichtesten ausnutzbare Schwachstelle in der Kommentarverwaltungsoberfläche; es handelt sich um ein Problem mit gespeichertem Cross-Site-Scripting (XSS), das von Thomas Chauchefoin von Trail of Bits gemeldet wurde. Ein bösartiges Skript verbirgt sich in der Warteschlange der zu prüfenden Kommentare und kann ausgelöst werden, sobald ein Administrator die Seite öffnet.

Unter den 3 von Anthropic gemeldeten Schwachstellen befand sich eine im WXR-Exporter, bei der Angreifereingaben zunächst gespeichert werden und erst dann eine Bedrohung darstellen, wenn der Nutzer einen Inhaltsexport durchführt und das System diese Eingabe zum Aufbau einer Datenbankabfrage wiederverwendet.

Darüber hinaus gibt es eine Denial-of-Service-Schwachstelle in der Methode WP_Http::make_absolute_url() sowie ein Berechtigungsproblem, bei dem Benutzer mit der Autorenrolle Beiträge unbefugt als „Oben gehalten“ markieren können.

Originalquelle

IT之家 AI

Hinweise zum Inhalt

Originalveröffentlichung und Rechte liegen bei der Quelle.

Maschinelle Übersetzung · Original beachten