Felfedezés dátuma:
- 2011-09-12
Összefoglaló:
- A WordPress Easy Comment Uploads beépülő moduljának olyan sebezhetősége vált ismertté, amelyet a támadók kihasználhatnak a sebezhető rendszer feltörésére.
Leírás:
- A sebezhetőséget a WordPress Easy Comment Uploads plugin vokozza, hogy a wp-content/plugins/easy-comment-uploads/upload.php script nem megfelelően ellenőrzi a feltöltött fájlok típusát. Ez kihasználható egy PHTML fájl feltöltésére és tetszőleges PHP kód futtatására.
- A sebezhetőséget a WordPress Easy Comment Uploads plugin v0.61-es verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a WordPress Easy Comment Uploads plugin legújabb verziójára
Érintett verziók:
- WordPress Easy Comment Uploads plugin 0.x
Érintett rendszerek:
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Easy Comment Uploads Plugin Arbitrary File Upload Vulnerability
Érdekelheti még:
WordPress Placester plugin v0.1.0
A WordPress Placester bővítményének olyan sebezhetőségét jelentették, ...
A WordPress Placester bővítményének olyan sebezhetőségét jelentették, ...
WordPress IGIT Related Post With Thumb v3.9
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
WordPress File Groups plugin v1.1.2
A wp-content/plugins/file-groups/download.php "fgid" paraméterének áta...
A wp-content/plugins/file-groups/download.php "fgid" paraméterének áta...
WordPress Zingiri Web Shop plugin 2.2.1
A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté,...
A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté,...