– Honlapkészítés, keresőoptimalizálás

WordPress WP Custom Pages v0.5.0.1

Felfedezés dátuma: 2011-04-04

Összefoglaló: A WordPress WP Custom Pages bővítményének olyan sebezhetőségét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.

Leírás:

  • Az “url” paraméterrel a wp-content/plugins/wp-custom-pages/wp-download.php-nek átadott bemenet nincs megfelelően ellenőrizve, mielőtt fájl beolvasásra használnák. Ezt kihasználva tetszőleges fájlokat lehet beolvasni helyi erőforrásokból, könyvtár bejárással.

A sebezhetőséget a WordPress WP Custom Pages v0.5.0.1 verzióban jelentették, de más verziók is érintettek lehetnek.

Megoldás:

  • Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Érintett verziók:WordPress

  • WordPress WP Custom Pages plugin 0.x

Érintett rendszerek

  • WP Custom Pages plugin
  • WordPress

Hatás

  • Loss of confidentiality (Bizalmasság elvesztése)

Biztonsági kockázat

  • Közepes

Szükséges hozzáférés

  • Remote/Network (Távoli/hálózat)

Támadás típusa

  • Input manipulation (Bemenet módosítás

Secunia Advisory SA43963

  • WordPress WP Custom Pages “url” File Disclosure Vulnerability

Érdekelheti még:

Kövess minket!
  • Kiemelt partner