Vulnerability Name: | CVE-2014-9037 (CCN-99823) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-11-25 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-11-25 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-06-30 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 might allow remote attackers to obtain access to an account idle since 2008 by leveraging an improper PHP dynamic type comparison for an MD5 hash. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.3 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P) 5.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.5 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-310 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: UNKNOWN http://advisories.mageia.org/MGASA-2014-0493.html Source: MITRE Type: CNA CVE-2014-9037 Source: CCN Type: oss-security Mailing List, Tue, 25 Nov 2014 15:09:56 -0500 (EST) Re: WordPress 4.0.1 Security Release Source: MLIST Type: UNKNOWN [oss-security] 20141125 Re: WordPress 4.0.1 Security Release Source: DEBIAN Type: UNKNOWN DSA-3085 Source: MANDRIVA Type: UNKNOWN MDVSA-2014:233 Source: SECTRACK Type: UNKNOWN 1031243 Source: XF Type: UNKNOWN wordpress-cve20149037-unauth-access(99823) Source: CCN Type: WordPress Web site WordPress 4.0.1 Security Release Source: CONFIRM Type: Patch, Vendor Advisory https://wordpress.org/news/2014/11/wordpress-4-0-1/ Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-9037 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |