Felfedezés dátuma:
- 2011-09-21
Összefoglaló:
- A WordPress Adsense Extreme plugin olyan sebezhetősége vált ismertté, amelyet a támadók kihasználhatnak a sebezhető rendszer feltörésére.
Leírás:
- Az “adsensextreme[lang]” POST paraméteren keresztül a wp-content/plugins/adsense-extreme/adsensextremeadminpage.php-nek átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a fájlokba beillesztésére kerülne felhasználásra. Ez kihasználható helyi vagy küldő forrásokból származó tetszőleges fájlok beillesztésére.A sebezhetőséget a WordPress Adsense Extreme plugin v1.0.3-as verziójában ismerték fel, de megelőző verziók is érintettek lehetnek.
Megoldás:
- Frissítsen az 1.0.4-es verziójára.
Érintett verziók:
- WordPress Adsense Extreme plugin 1.x
- Adsense Extreme plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Adsense Extreme Plugin “adsensextreme[lang]” File Inclusion Vulnerability
Érdekelheti még:
WordPress IGIT Related Post With Thumb v3.9
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
WordPress Fast Secure Contact Form v3.0.3.1
A WordPress Fast Secure Contact Form pluginnak olyan sebezhetőségét fe...
A WordPress Fast Secure Contact Form pluginnak olyan sebezhetőségét fe...
WordPress Easy Comment Uploads plugin v0.61
A WordPress Easy Comment Uploads beépülő moduljának olyan sebezhetőség...
A WordPress Easy Comment Uploads beépülő moduljának olyan sebezhetőség...
WordPress Auto Attachments plugin v0.3
A WordPress Auto Attachments bővítmény olyan sebezhetősége vált ismert...
A WordPress Auto Attachments bővítmény olyan sebezhetősége vált ismert...