– Honlapkészítés, keresőoptimalizálás

WordPress WP e-Commerce plugin v3.8.6.

Felfedezés dátuma: 2011-08-04

Összefoglaló: A WordPress WP e-Commerce Plugin olyan sebezhetősége vált ismertté, amelyet kihasználva a támadók cross-site scripting (CSS/XSS) támadásokat tudnak végrehajtani.

Leírás:

  • A “cart_messages[]” paraméternek átadott bemeneti adat a wp-content/plugins/wp-e-commerce/wpsc-theme/wpsc-cart_widget.php-ben nincs megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.

A sebezhetőség sikeres kihasználásának feltétele, hogy a “register_globals” engedélyezve legyen.

A sebezhetőséget a WP e-Commerce plugin v3.8.6-os verziójában jelentették. Más verziók is érintettek lehetnek.

Megoldás:

  • Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Érintett verziók:WordPress

  • WordPress WP e-Commerce Plugin 3.x

Érintett rendszerek

  • e-Commerce plugin
  • WordPress

Hatás

  • Loss of confidentiality (Bizalmasság elvesztése)
  • Loss of integrity (Sértetlenség elvesztése)

Biztonsági kovkázat

  • Alacsony

Szükséges hozzáférés

  • Remote/Network (Távoli/hálózat)

Támadás típusa

  • Input manipulation (Bemenet módosítás)

Secunia Advisory SA45513

  • WordPress WP e-Commerce Plugin “cart_messages[]” Cross-Site Scripting Vulnerability

Érdekelheti még:

Kövess minket!
  • Kiemelt partner