Felfedezés dátuma:
- 2011-08-10
Összefoglaló:
- A WordPress Social Slider plugin-jének sebezhetősége vált ismertté, amelyet kihasználva a támadók SQL injection támadásokat hajthatnak végre.
Leírás:
- A “rA[]” POST paraméternek átadott bemeneti adat a social-slider-2/ajax.php-ben nincs megfelelően megtisztítva, mielőtt egy SQL lekérdezésben használnák. Ez kihasználható az SQL lekérdezés módosítására, tetszőleges SQL kód befecskendezésével.
A sebezhetőség a WordPress Social Slider plugin 5.6.5-ös verziójában vált ismertté. Más verziók is érintettek lehetnek.
- Frissítsen a legújabb verzióra
Érintett verziók:
- WordPress Social Slider Plugin 5.x
Érintett rendszerek
- Social Slider plugin
- WordPress
Hatás
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat
- Mérsékelt
Szükséges hozzáférés
- Remote/Network (Távoli/hálózat)
Támadás típusa
- Input manipulation (Bemenet módosítás)
- WordPress Social Slider Plugin “rA[]” SQL Injection Vulnerability
Érdekelheti még:
WordPress 3.1.3.
A WordPress olyan sebezhetőségét jelentették, amelyet kihasználva a ro...
A WordPress olyan sebezhetőségét jelentették, amelyet kihasználva a ro...
WordPress IGIT Related Post With Thumb v3.9
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
WordPress Zingiri Web Shop plugin 2.2.1
A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté,...
A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté,...
WordPress WP Events Calendar plugin v6.7.11
A WordPress WP Events Calendar pluginnak olyan sebezhetőségét jelentet...
A WordPress WP Events Calendar pluginnak olyan sebezhetőségét jelentet...