Felfedezés dátuma: 2011-04-28
Összefoglaló: A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (CSS/XSS) támadások kezdeményezésére.
Leírás:
- Nem megfelelő a wp-content/plugins/daily-maui-photo-widget/wp-dailymaui-widget-control.php-nek a “title” paraméterrel átadott bemeneti adat ellenőrzése, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- Nem megfelelő a wp-content/plugins/daily-maui-photo-widget/wp-dailymaui-widget-control.php-nek a “selected_small”, “selected_medium”, “selected_thumb”, “selected_date” és “selected_full” paraméterekkel átadott bemeneti adat ellenőrzése, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sebezhetőség sikeres kihasználásának feltétele, hogy a “register_globals” be legyen kapcsolva.
A sebezhetőségeket a WordPress Daily Maui Photo Widget 0.2.-es verziójában jelentették. A megelőző verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a 0.3. verzióra.
Érintett verziók:
- WordPress Daily Maui Photo Widget Plugin 0.x
- Daily Maui Photo Widget plugin
- WordPress
Hatás
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat
- Alacsony
Szükséges hozzáférés
- Remote/Network (Távoli/hálózat)
Támadás típusa
- Input manipulation (Bemenet módosítás)
- Input manipulation (Bemenet módosítás)
Érdekelheti még:
WordPress WP e-Commerce plugin v3.8.6
A WordPress WP e-Commerce pluginnak két olyan sebezhetőségét jelentett...
A WordPress WP e-Commerce pluginnak két olyan sebezhetőségét jelentett...
WordPress SH Slideshow plugin v3.1.4
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
WordPress Community Events plugin v1.2.2
A WordPress Community Events plugin olyan sebezhetőségei váltak ismert...
A WordPress Community Events plugin olyan sebezhetőségei váltak ismert...
WordPress Link Library plugin v5.0.8.
A WordPress Link Library pluginnak két olyan sebezhetőségét fedezték f...
A WordPress Link Library pluginnak két olyan sebezhetőségét fedezték f...