Felfedezés dátuma:
- 2011-09-12
Összefoglaló:
- A WordPress Easy Comment Uploads beépülő moduljának olyan sebezhetősége vált ismertté, amelyet a támadók kihasználhatnak a sebezhető rendszer feltörésére.
Leírás:
- A sebezhetőséget a WordPress Easy Comment Uploads plugin vokozza, hogy a wp-content/plugins/easy-comment-uploads/upload.php script nem megfelelően ellenőrzi a feltöltött fájlok típusát. Ez kihasználható egy PHTML fájl feltöltésére és tetszőleges PHP kód futtatására.
- A sebezhetőséget a WordPress Easy Comment Uploads plugin v0.61-es verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a WordPress Easy Comment Uploads plugin legújabb verziójára
Érintett verziók:
- WordPress Easy Comment Uploads plugin 0.x
Érintett rendszerek:
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Easy Comment Uploads Plugin Arbitrary File Upload Vulnerability
Érdekelheti még:
WordPress SH Slideshow plugin v3.1.4
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
WordPress PhotoSmash plugin v1.0.2
A WordPress PhotoSmash plugin olyan sebezhetősége vált ismertté, melye...
A WordPress PhotoSmash plugin olyan sebezhetősége vált ismertté, melye...
WordPress WP e-Commerce plugin v3.8.6
A WordPress WP e-Commerce pluginnak két olyan sebezhetőségét jelentett...
A WordPress WP e-Commerce pluginnak két olyan sebezhetőségét jelentett...
WordPress Verve Meta Boxes plugin v1.2.8
A WordPress Verve Meta Boxes bővítmény olyan sebezhetősége vált ismert...
A WordPress Verve Meta Boxes bővítmény olyan sebezhetősége vált ismert...