• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4250-1 wordpress -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4250-1 wordpress -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Описание
В Wordpress, инструменте для ведения блога, была обнаружена уязвимость,
позволяющая удалённым злоумышленникам с определённым ролями выполнять
произвольный код.
В стабильном выпуске (stretch) эта проблема была исправлена в
version 4.7.5+dfsg-2+deb9u4.
Рекомендуется обновить пакеты wordpress.
С подробным статусом поддержки безопасности wordpress можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/wordpress">https://security-tracker.debian.org/tracker/wordpress">https://security-tracker.debian.org/tracker/wordpress
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
wordpress - 4.7.5+dfsg-2+deb9u4
wordpress-l10n - 4.7.5+dfsg-2+deb9u4
wordpress-theme-twentyfifteen - 4.7.5+dfsg-2+deb9u4
wordpress-theme-twentyseventeen - 4.7.5+dfsg-2+deb9u4
wordpress-theme-twentysixteen - 4.7.5+dfsg-2+deb9u4
Ссылки
http://www.debian.org/security/dsa-4250/

Источник: CVE
Наименование: CVE-2018-12895
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12895

DSA-4251-1 vlc -- обновление безопасности Уведомление безопасности DSA-4253-1