WordPress 'xmlrpc.php' Post Edit Unauthorized Access Vulnerability
BID:27669
Info
WordPress 'xmlrpc.php' Post Edit Unauthorized Access Vulnerability
| Bugtraq ID: | 27669 |
| Class: | Access Validation Error |
| CVE: |
CVE-2008-0664 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 07 2008 12:00AM |
| Updated: | Jul 04 2008 09:50PM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
WordPress WordPress 2.3.2 WordPress WordPress 2.3.1 WordPress WordPress 2.2.3 WordPress WordPress 2.2.2 WordPress WordPress 2.2.1 WordPress WordPress 2.2.1 WordPress WordPress 2.1.3 WordPress WordPress 2.1.3 WordPress WordPress 2.1.2 WordPress WordPress 2.1.1 WordPress WordPress 2.0.11 WordPress WordPress 2.0.10 WordPress WordPress 2.0.7 WordPress WordPress 2.0.6 WordPress WordPress 2.0.5 WordPress WordPress 2.0.4 WordPress WordPress 2.0.3 WordPress WordPress 2.0.2 WordPress WordPress 2.0.1 WordPress WordPress 2.0 WordPress WordPress 1.5.2 WordPress WordPress 1.5.1 .3 WordPress WordPress 1.5.1 .2 WordPress WordPress 1.5.1 WordPress WordPress 1.5 WordPress WordPress 1.3.1 WordPress WordPress 1.2.2 WordPress WordPress 1.2.1 WordPress WordPress 1.2 WordPress WordPress 0.71 WordPress WordPress 0.7 WordPress WordPress 2.3 WordPress WordPress 2.2 Revision 5003 WordPress WordPress 2.2 Revision 5002 WordPress WordPress 2.2 WordPress WordPress 2.1.3-RC2 WordPress WordPress 2.1.3-RC1 WordPress WordPress 2.1 WordPress WordPress 2.0.10-RC2 WordPress WordPress 2.0.10-RC1 Red Hat Fedora 8 Red Hat Fedora 7 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 |
| Not Vulnerable: |
WordPress WordPress 2.3.3 |
Discussion
WordPress 'xmlrpc.php' Post Edit Unauthorized Access Vulnerability
WordPress is prone to an unauthorized access vulnerability.
Attackers can exploit this issue to edit other users' posts. Successfully exploiting this issue may lead to other attacks.
This issue affects versions prior to WordPress 2.3.3.
WordPress is prone to an unauthorized access vulnerability.
Attackers can exploit this issue to edit other users' posts. Successfully exploiting this issue may lead to other attacks.
This issue affects versions prior to WordPress 2.3.3.
Exploit / POC
WordPress 'xmlrpc.php' Post Edit Unauthorized Access Vulnerability
An attacker could exploit this issue through a browser.
An attacker could exploit this issue through a browser.
Solution / Fix
WordPress 'xmlrpc.php' Post Edit Unauthorized Access Vulnerability
Solution:
The vendor released an update to address this issue. Please see the references for more information.
WordPress WordPress 2.1
WordPress WordPress 2.1.3-RC1
WordPress WordPress 2.2
WordPress WordPress 2.0.10-RC1
WordPress WordPress 2.2 Revision 5003
WordPress WordPress 2.3
WordPress WordPress 2.0.10-RC2
WordPress WordPress 2.2 Revision 5002
WordPress WordPress 2.1.3-RC2
WordPress WordPress 2.0
WordPress WordPress 2.0.1
WordPress WordPress 2.0.10
WordPress WordPress 2.0.11
WordPress WordPress 2.0.2
WordPress WordPress 2.0.3
WordPress WordPress 2.0.4
WordPress WordPress 2.0.5
WordPress WordPress 2.0.6
WordPress WordPress 2.0.7
WordPress WordPress 2.1.1
WordPress WordPress 2.1.2
WordPress WordPress 2.1.3
WordPress WordPress 2.2.1
WordPress WordPress 2.2.2
WordPress WordPress 2.2.3
WordPress WordPress 2.3.1
WordPress WordPress 2.3.2
Solution:
The vendor released an update to address this issue. Please see the references for more information.
WordPress WordPress 2.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.3-RC1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.10-RC1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2 Revision 5003
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.10-RC2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2 Revision 5002
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.3-RC2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.10
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.11
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.4
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.5
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.6
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.7
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
References
WordPress 'xmlrpc.php' Post Edit Unauthorized Access Vulnerability
References:
References:
- WordPress 2.3.3 Release Notes (WordPress)
- Wordpress church_admin Plugin "id" Cross-Site Scripting Vulnerability (Sammy Forgit)