Felfedezés dátuma:
- 2011-09-07
Összefoglaló:
- A KNR Author List plugin for WordPress két sebezhetőségét jelentették, amelyet kihasználva, a támadók SQL beszúrásos (SQL injection) támadást hajthatnak végre.
Leírás:
- A “listItem[]” paraméteren keresztül a wp-content/plugins/knr-author-list-widget/knrAuthorListCustomSortSave.php-nak átadott bemeneti adat nem megfelelően van megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerül. Ezt kihasználva módosítani lehet az SQL lekérdezést tetszőleges SQL kód beszúrásával.
- A wp-content/plugins/knr-author-list-widget/knrAuthorListCustomSortSave.php-ban lévő “listItem[]” tömb kulccsal átadott adat nem megfelelően van megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerül. Ezt kihasználva módosítani lehet az SQL lekérdezést tetszőleges SQL kód beszúrásával.
- A sebezhetőségeket a KNR Author List plugin v2.0-ás verziójában találták, de egyéb kiadások is érintve lehetnek.
Megoldás:
- Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében
Érintett verziók:
- WordPress KNR Author List Plugin 2.x
- KNR Author List plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
Érdekelheti még:
WordPress SH Slideshow plugin v3.1.4
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
Kevin Mitnick és az ITBN 2012
A világ leghíresebb hackere és biztonsági szakértője, Kevin Mitnick ad...
A világ leghíresebb hackere és biztonsági szakértője, Kevin Mitnick ad...
WordPress WP Custom Pages v0.5.0.1
A WordPress WP Custom Pages bővítményének olyan sebezhetőségét jelente...
A WordPress WP Custom Pages bővítményének olyan sebezhetőségét jelente...
WordPress Media Library Categories plugin v1.0.6
A WordPress Media Library Categories plugin-jének egy sebezhetősége vá...
A WordPress Media Library Categories plugin-jének egy sebezhetősége vá...