Felfedezés dátuma:
- 2011-09-21
Összefoglaló:
- A WordPress Adsense Extreme plugin olyan sebezhetősége vált ismertté, amelyet a támadók kihasználhatnak a sebezhető rendszer feltörésére.
Leírás:
- Az “adsensextreme[lang]” POST paraméteren keresztül a wp-content/plugins/adsense-extreme/adsensextremeadminpage.php-nek átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a fájlokba beillesztésére kerülne felhasználásra. Ez kihasználható helyi vagy küldő forrásokból származó tetszőleges fájlok beillesztésére.A sebezhetőséget a WordPress Adsense Extreme plugin v1.0.3-as verziójában ismerték fel, de megelőző verziók is érintettek lehetnek.
Megoldás:
- Frissítsen az 1.0.4-es verziójára.
Érintett verziók:
- WordPress Adsense Extreme plugin 1.x
- Adsense Extreme plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Adsense Extreme Plugin “adsensextreme[lang]” File Inclusion Vulnerability
Érdekelheti még:
WordPress WP Symposium plugin v0.64
A WordPress WP Symposium pluginnak olyan sebezhetőségét igazolták, ame...
A WordPress WP Symposium pluginnak olyan sebezhetőségét igazolták, ame...
WordPress EvoLve Theme v1.2.6
Az EvoLve theme for WordPress egy sebezhetőségét jelentették, amelyet ...
Az EvoLve theme for WordPress egy sebezhetőségét jelentették, amelyet ...
WordPress TheCartPress plugin v1.1.1
A WordPress TheCartPress plugin olyan sebezhetősége vált ismertté, ame...
A WordPress TheCartPress plugin olyan sebezhetősége vált ismertté, ame...
WordPress Register Plus Redux plugin v3.7.3
A WordPress Register Plus Redux plugin for WordPress több sebezhetőség...
A WordPress Register Plus Redux plugin for WordPress több sebezhetőség...