Felfedezés dátuma:
- 2011-08-23
Összefoglaló:
- A WordPress U BuddyPress Forum Attachment pluginnak olyan sebezhetőségét jelentették, amelyet a támadók kihasználva bizalmas adatokat szivárogtathatnak ki.
Leírás:
- A “fileurl” paraméter részére átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt fájlok beolvasásához kerülne felhasználásra. Ezt kihasználva tetszőleges fájlok olvashatóak be helyi erőforrásokból vagy könyvtár bejárásos (directory traversal) módszerekkel.
- A sebezhetőséget a WordPress U BuddyPress Forum Attachment plugin v1.1.2 verziónál korábbiakban jelentették.
Megoldás:
- Frissítsen a legújabb verzióra
Érintett verziók:
Érintett rendszerek:
- U BuddyPress Forum Attachment
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Alacsony
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress U BuddyPress Forum Attachment “fileurl” File Disclosure Vulnerability
Érdekelheti még:
WordPress PhotoSmash plugin v1.0.2
A WordPress PhotoSmash plugin olyan sebezhetősége vált ismertté, melye...
A WordPress PhotoSmash plugin olyan sebezhetősége vált ismertté, melye...
WordPress IGIT Related Post With Thumb v3.9
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
A WordPress IGIT Related Post With Thumb beépülő moduljának olyan sebe...
WordPress WP-DBManager plugin v2.61
A WordPress WP-DBManager beépülő modul két sebezhetőségét jelentették,...
A WordPress WP-DBManager beépülő modul két sebezhetőségét jelentették,...
WordPress AddThis plugin v2.1.2
A WordPress AddThis plugin olyan biztonsági hibája vált ismertté, amel...
A WordPress AddThis plugin olyan biztonsági hibája vált ismertté, amel...