WordPress Multisite Global Search plugin v1.2.5
Felfedezés dátuma:
- 2011-09-28
Összefoglaló:
- A WordPress Multisite Global Search pluginnak olyan sebezhetőségét fedezték fel, melyet a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások indítására.
Leírás:
- A wp-content/plugins/multisite-global-search/inc/shortcodes.php-ban, az “mssearch” paraméterrel az URL-nek átadott bemenet ellenőrzése nem megfelelő, mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására, a felhasználó érintett oldallal kapcsolatos böngészői munkamenetében.
- A sebezhetőséget a WordPress Multisite Global Search plugin v1.2.5-ös verziójában igazolták. Korábbi verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a WordPress Multisite Global Search plugin legújabb verzióra
Érintett verziók:
- WordPress Multisite Global Search plugin 1.x
- Multisite Global Search plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Alacsony
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Multisite Global Search Plugin “mssearch” Cross-Site Scripting Vulnerability
Érdekelheti még:
WordPress WP Events Calendar plugin v6.7.11
A WordPress WP Events Calendar pluginnak olyan sebezhetőségét jelentet...
A WordPress WP Events Calendar pluginnak olyan sebezhetőségét jelentet...
WordPress U BuddyPress Forum Attachment v1.1.2
A WordPress U BuddyPress Forum Attachment pluginnak olyan sebezhetőség...
A WordPress U BuddyPress Forum Attachment pluginnak olyan sebezhetőség...
A jövő emlékei: ITBN 2011
Nem is olyan régen egy nem is olyan messzi galaxisban nehéz volt az IT...
Nem is olyan régen egy nem is olyan messzi galaxisban nehéz volt az IT...
WordPress WP-RecentComments plugin 2.0.7
A WordPress WP-RecentComments plugin olyan sebezhetősége vált ismertté...
A WordPress WP-RecentComments plugin olyan sebezhetősége vált ismertté...





Zalka Optika