Felfedezés dátuma:
- 2011-08-12
Összefoglaló:
- A WordPress Link Library pluginnak két olyan sebezhetőségét fedezték fel, melyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) és SQL befecskendezéses támadások indítására.
Leírás:
- A wp-content/plugins/link-library/tracker.php “id” paraméterének átadott bemenet ellenőrzése nem megfelelő, mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó érintett oldallal kapcsolatos böngészői munkamenetében.
- A wp-content/plugins/link-library/tracker.php “id” paraméterének átadott bemenet ellenőrzése nem megfelelő, mielőtt SQL lekérdezésekben használnák fel. Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges kód befecskendezésével.
- A sebezhetőségeket a WordPress Link Library plugin v5.0.8-as verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás:
- Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében
- WordPress Link Library plugin 5.x
Érintett rendszerek:
- Link Library plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Link Library Plugin “id” Cross-Site Scripting and SQL Injection Vulnerabilities
Érdekelheti még:
WordPress DP Thumbnail plugin v1.0
A WordPress DP Thumbnail plugin olyan sebezhetősége vált ismertté, ame...
A WordPress DP Thumbnail plugin olyan sebezhetősége vált ismertté, ame...
WordPress W3 Total Cache plugin v0.9.2.2
A WordPress W3 Total Cache plugin olyan biztonsági hibája vált ismertt...
A WordPress W3 Total Cache plugin olyan biztonsági hibája vált ismertt...
WordPress WP Marketplace plugin v1.1.0
A WordPress WP Marketplace bővítmény olyan sebezhetősége vált ismertté...
A WordPress WP Marketplace bővítmény olyan sebezhetősége vált ismertté...
WordPress TheCartPress plugin v1.1.1
A WordPress TheCartPress plugin olyan sebezhetősége vált ismertté, ame...
A WordPress TheCartPress plugin olyan sebezhetősége vált ismertté, ame...