WordPress Cookie Integrity Protection Unauthorized Access Vulnerability
BID:28935
Info
WordPress Cookie Integrity Protection Unauthorized Access Vulnerability
| Bugtraq ID: | 28935 |
| Class: | Design Error |
| CVE: |
CVE-2008-1930 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 25 2008 12:00AM |
| Updated: | Apr 13 2015 09:52PM |
| Credit: | Steven J. Murdoch |
| Vulnerable: |
WordPress Wordpress (B2) 0.6.2 .1 WordPress Wordpress (B2) 0.6.2 WordPress WordPress 2.3.3 WordPress WordPress 2.3.2 WordPress WordPress 2.3.1 WordPress WordPress 2.2.3 WordPress WordPress 2.2.2 WordPress WordPress 2.2.1 WordPress WordPress 2.1.3 WordPress WordPress 2.1.2 WordPress WordPress 2.1.1 WordPress WordPress 2.0.11 WordPress WordPress 2.0.10 WordPress WordPress 2.0.7 WordPress WordPress 2.0.6 WordPress WordPress 2.0.5 WordPress WordPress 2.0.4 WordPress WordPress 2.0.3 WordPress WordPress 2.0.2 WordPress WordPress 2.0.1 WordPress WordPress 2.0 WordPress WordPress 1.5.2 WordPress WordPress 1.5.1 .3 WordPress WordPress 1.5.1 .2 WordPress WordPress 1.5.1 WordPress WordPress 1.5 WordPress WordPress 1.2.2 WordPress WordPress 1.2.1 WordPress WordPress 1.2 WordPress WordPress 0.71 WordPress WordPress 0.7 WordPress WordPress 2.5 WordPress WordPress 2.3 WordPress WordPress 2.2 Revision 5003 WordPress WordPress 2.2 Revision 5002 WordPress WordPress 2.2 WordPress WordPress 2.1.3-RC2 WordPress WordPress 2.1.3-RC1 WordPress WordPress 2.1 WordPress WordPress 2.0.10-RC2 WordPress WordPress 2.0.10-RC1 Redhat Fedora 7 |
| Not Vulnerable: |
WordPress WordPress 2.5.1 |
Discussion
WordPress Cookie Integrity Protection Unauthorized Access Vulnerability
WordPress is prone to a vulnerability that allows an attacker to gain unauthorized access to the affected application.
An attacker can exploit this issue to gain administrative access to the application. Successfully exploiting this issue will compromise the affected application.
Versions prior to WordPress 2.5.1 are vulnerable.
WordPress is prone to a vulnerability that allows an attacker to gain unauthorized access to the affected application.
An attacker can exploit this issue to gain administrative access to the application. Successfully exploiting this issue will compromise the affected application.
Versions prior to WordPress 2.5.1 are vulnerable.
Exploit / POC
WordPress Cookie Integrity Protection Unauthorized Access Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
Solution / Fix
WordPress Cookie Integrity Protection Unauthorized Access Vulnerability
Solution:
The vendor has released an update. Please see the references for more information.
WordPress WordPress 2.5
WordPress WordPress 2.1
WordPress WordPress 2.1.3-RC1
WordPress WordPress 2.2
WordPress WordPress 2.0.10-RC1
WordPress WordPress 2.2 Revision 5003
WordPress WordPress 2.3
WordPress WordPress 2.0.10-RC2
WordPress WordPress 2.2 Revision 5002
WordPress WordPress 2.1.3-RC2
WordPress WordPress 1.2
WordPress WordPress 1.2.1
WordPress WordPress 1.2.2
WordPress WordPress 1.5
WordPress WordPress 1.5.1 .3
WordPress WordPress 1.5.1
WordPress WordPress 1.5.1 .2
WordPress WordPress 1.5.2
WordPress WordPress 2.0
WordPress WordPress 2.0.1
WordPress WordPress 2.0.10
WordPress WordPress 2.0.11
WordPress WordPress 2.0.2
WordPress WordPress 2.0.3
WordPress WordPress 2.0.4
WordPress WordPress 2.0.5
WordPress WordPress 2.0.6
WordPress WordPress 2.0.7
WordPress WordPress 2.1.1
WordPress WordPress 2.1.2
WordPress WordPress 2.1.3
WordPress WordPress 2.2.1
WordPress WordPress 2.2.2
WordPress WordPress 2.2.3
WordPress WordPress 2.3.1
WordPress WordPress 2.3.2
WordPress WordPress 2.3.3
Solution:
The vendor has released an update. Please see the references for more information.
WordPress WordPress 2.5
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.3-RC1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.10-RC1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2 Revision 5003
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.10-RC2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2 Revision 5002
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.3-RC2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.2.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.2.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.5
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.5.1 .3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.5.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.5.1 .2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 1.5.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.10
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.11
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.4
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.5
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.6
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.0.7
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.1.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.2.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3.1
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3.2
-
WordPress latest.zip
http://wordpress.org/latest.zip
WordPress WordPress 2.3.3
-
WordPress latest.zip
http://wordpress.org/latest.zip
References
WordPress Cookie Integrity Protection Unauthorized Access Vulnerability
References:
References:
- Wordpress 2.5 Cookie Integrity Protection Vulnerability (Steven J. Murdoch)
- Wordpress church_admin Plugin "id" Cross-Site Scripting Vulnerability (Sammy Forgit)
- Wordpress cookie authentication vulnerability (WordPress)
- Wordpress 2.5 Cookie Integrity Protection Vulnerability ('Steven J. Murdoch'