Felfedezés dátuma:
- 2011-09-14
Összefoglaló:
- A WordPress Mini Mail Dashboard Widget beépülő moduljának sebezhetősége vált ismertté, amelyet kihasználva a támadók feltörhetik a sebezhető rendszert.
Leírás:
- A WordPress/wp-content/plugins/mini-mail-dashboard-widget/wp-mini-mail.php “abspath” paraméterének átadott érték nincs megfelelően ellenőrizve, mielőtt fájlok beszúrásához használnák. Ezt kihasználva tetszőleges lokális és távoli fájl beszúrható.A sebezhetőség a WordPress Mini Mail Dashboard Widget plugin v1.36-os verziójában vált ismertté. Korábbi verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a WordPress Mini Mail Dashboard Widget plugin legújabb verzióra
Érintett verziók:
- WordPress Mini Mail Dashboard Widget plugin 1.x
- Mini Mail Dashboard Widget plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Mini Mail Dashboard Widget Plugin Remote File Inclusion Vulnerability
Érdekelheti még:
WordPress WP Related Posts plugin 1.0
A WordPress WP Related Posts plugin olyan sebezhetősége vált ismertté,...
A WordPress WP Related Posts plugin olyan sebezhetősége vált ismertté,...
WordPress WP-DBManager plugin v2.61
A WordPress WP-DBManager beépülő modul két sebezhetőségét jelentették,...
A WordPress WP-DBManager beépülő modul két sebezhetőségét jelentették,...
Kevin Mitnick és az ITBN 2012
A világ leghíresebb hackere és biztonsági szakértője, Kevin Mitnick ad...
A világ leghíresebb hackere és biztonsági szakértője, Kevin Mitnick ad...
WordPress EvoLve Theme v1.2.6
Az EvoLve theme for WordPress egy sebezhetőségét jelentették, amelyet ...
Az EvoLve theme for WordPress egy sebezhetőségét jelentették, amelyet ...