Felfedezés dátuma:
- 2011-08-22
Összefoglaló:
- A WordPress UnGallery plugin-jének sebezhetőségei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkat fedhetnek fel.
Leírás:
- A source-php-ben a “zip” paraméter által átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt fájlok olvasásához használnák. Ez kihasználható tetszőleges lokális fájlok felfedésére.
A sebezhetőséget a WordPress UnGallery plugin v1.5.7-es verziójában jelentették. Korábbi verziók is érintettek lehetnek. - A source-php-ben a “movie” és a “pic” paraméterek által átadott bemeneti adatok nincsenek megfelelően ellenőrizve, mielőtt fájlok olvasásához használnák. Ez kihasználható tetszőleges lokális fájlok felfedésére.
A sebezhetőséget a WordPress UnGallery plugin v1.5.8-as verziójában jelentették. Korábbi verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a legújabb verzióra
Érintett verziók:
Érintett rendszerek:
- UnGallery plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
Érdekelheti még:
WordPress Daily Maui Photo Widget plugin v0.2.
A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei vál...
A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei vál...
WordPress Mini Mail Dashboard Widget v1.36
A WordPress Mini Mail Dashboard Widget beépülő moduljának sebezhetőség...
A WordPress Mini Mail Dashboard Widget beépülő moduljának sebezhetőség...
WordPress SodaHead Polls Plugin v2.0.2
WordPress SodaHead Polls plugin két olyan sebezhetőségét jelentették, ...
WordPress SodaHead Polls plugin két olyan sebezhetőségét jelentették, ...
WordPress Kino Gallery plugin v1.0
A WordPress Kino Gallery plugin olyan sebezhetősége vált ismertté, ame...
A WordPress Kino Gallery plugin olyan sebezhetősége vált ismertté, ame...