Mas y Mas Bugs de WordPress

Cuando las aguas parecían tranquilas salen nuevas vulnerabilidades…
Una de ellas la cual fue descubierta por Waraxe solo afecta a la rama 2.1.x y menores.
Y la otra apenas salio hace unos pocos días a cargo de los famosos ha.ckers.org y que afecta a todas las versiones disponibles (de la 2.2 hacia abajo).

Una es peligrosa (SQL Injection) y la otra medianamente peligrosa(XSS/XSRF), pero bueno para la primera ya hay solución para la segunda no hay todavía, así que como siempre ayudando en lo que pueda arme un parche No-Oficial el cual ya he subido al trac de WordPress para que sea juzgado (y tomado en cuenta si es necesario) y claro como siempre les dejo un compilación ya con todo y archivos pre-parcheados y el archivo de diferencias para claro los que usen la edición 2.2 de wordpress y se sientan inseguros con los parches temporales que están un poco incompletos…

ACTUALIZACIÓN
Para los que hallan bajado el parche anterior les pido que por favor lo vuelvan a bajar, después de hacer una revisión completa encontré un poco de código faltante que ya he actualizado en el trac de WordPress en el ticket correspondiente.

ACTUALIZACION 2
Hace unas cuantas horas el parche que deje en mi website para que todos bajen el cual envié al trac en el ticket #4333 ha sido aprobado, por lo tanto ya es oficial y son los cambios que se incluirán en la próxima versión 2.2.1, así que las personas que lo hayan utilizado considérense ya oficiales y completamente actualizados para los que no les dejo los links correspondientes…
- Archivos PreParcheados.
- Las diferencias o los Cambios (Unificado)

También les aviso que Alexander Concha se encontró una vulnerabilidad SQL Injection en el script que maneja el protocolo XMLRPC, la cual yo considere de riesgo mediano, aunque el impacto es alto, la imperativa necesidad de necesitar estar registrado como “subscriptor” con WordPress es algo medianamente difícil de conseguir por que muy pocos usan el sistema o la necesidad de registro de usuarios para forzar así a ver el contenido de cualquier pagina.

Mas información sobre las Vulnerabilidades en:
http://www.waraxe.us/advisory-50.html
http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-para-wordpress/
http://www.buayacorp.com/archivos/sql-injection-en-wordpress-22-exploit-incluido/
http://ha.ckers.org/blog/20070524/wordpress-vulns/

6 Comentarios »

  1. Escrito por: Masiosare

    26 de Mayo del 2007 a las 4:29 pm

    Mediafire???

    Son 15k. Porque no pones la liga directa? :S

    Si tiene problemas de ancho de banda, yo te lo hosteo =P =P

  2. Escrito por: g30rg3_x

    26 de Mayo del 2007 a las 8:17 pm

    por que me da mucha flojera subirlo, ponerlo en la seccion de descargas y ponerlo en la nota…

    Para que luego cuando salga el fix oficial tenga que borrarlo editar la seccion de descargas y editar la nota…

    Mas facil lo subo y lo dejo en mediafire -que es gratis-, cuando necesite borrarlo simplemente lo borro y edite la nota principal si lo considero.

    Saludos
    PD: Pos no creo que tenga pbms de banda ancha XDDD

  3. Escrito por: Masiosare

    29 de Mayo del 2007 a las 11:22 am

    Ya vamonos haciendo nuestro wordpress no? :P

  4. Escrito por: megabyte

    29 de Mayo del 2007 a las 2:54 pm

    masiosare eres un extrano enemigo?
    xDD

  5. Escrito por: MiKE

    30 de Mayo del 2007 a las 8:17 pm

    Por eso, me encanta usar DOTCLEAR [.net] y no WP ;o

  6. PingBack de: g30rg3 Blog » WordPress 2.2.1, actualizacion rigurosa…

    21 de Junio del 2007 a las 9:45 am

Comentarios RSS · TrackBack URI

Dejanos tu Comentario

Nombre: (Requerido)

Correo electrónico: (Requerido)

Sitio WEB:

Comentario: