– Honlapkészítés, keresőoptimalizálás

WordPress Zingiri Web Shop plugin 2.2.1

Felfedezés dátuma:

  • 2011-09-20

Összefoglaló:

  • A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté, amelyet kihasználva a támadók feltörhetik a sebezhető rendszert.

Leírás:

  • A “wpabspath” paraméteren keresztül a wp-content/plugins/zingiri-web-shop/fws/ajax/init.inc.php-nek és a wp-content/plugins/zingiri-web-shop/fwkfor/ajax/init.inc.php részére átadott bemeneti adat nincsen megfelelően ellenőrizve fájlok befoglalása előtt. Ez kihasználható tetszőleges fájlok befoglalására helyi és kiterjesztett erőforrásokból.
  • A sebezhetőséget a WordPress Zingiri Web Shop plugin v2.2.0-ás verzióban jelentették, továbbá megelőző verziók is érintettek lehetnek.

Megoldás:

Érintett verziók:

  • WordPress Zingiri Web Shop plugin 2.x

Érintett rendszerek:WordPress

  • Zingiri Web Shop plugin
  • WordPress

Hatás:

  • Loss of integrity (Sértetlenség elvesztése)

Biztonsági kockázat:

  • Magas

Szükséges hozzáférés:

  • Remote/Network (Távoli/hálózat)

Támadás típusa:

  • Input manipulation (Bemenet módosítás)

Secunia Advisory SA46039

  • WordPress Zingiri Web Shop Plugin “wpabspath” File Inclusion Vulnerabilities

Érdekelheti még:

Kövess minket!
  • Kiemelt partner