Felfedezés dátuma:
- 2011-09-15
Összefoglaló:
- A WordPress Auctions beépülő moduljának két olyan sebezhetősége vált ismertté, melyeket kihasználva a támadók SQL beszúrásos támadásokat hajthatnak végre.
Leírás:
- A “wpa_id” paraméterrel a wp-admin/admin.php-nek átadott bemeneti adat (ha a “page” értéke “wp-auctions-add”, a “wpa_action” értéke “edit” vagy “relist”, és a “_wpnonce” érvényes értékre van állítva) nincsen megfelelően megtisztítva a wp-content/plugins/wp-auction/wp-auction.php-ben, mielőtt SQL lekérdezésekben használnák.. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
- A sebezhetőség sikeres kihasználásához “Szerkesztő” szerepkörre van szükség.
- A sebezhetőséget a WordPress Auctions plugin v1.8.8-as verziójában igazolták, de egyéb verziók is érintettek lehetnek.
Megoldás:
- Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében
Érintett verziók:
- WordPress Auctions plugin 1.x
- Auctions plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Alacsony
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
Érdekelheti még:
WordPress WP-reCAPTCHA plugin v2.9.8.2
A WordPress WP-reCAPTCHA plugin olyan sebezhetőségét fedezték fel, ame...
A WordPress WP-reCAPTCHA plugin olyan sebezhetőségét fedezték fel, ame...
ITBN 2011 előregisztráció
Az idei ITBN 2011. szeptember 27-28-án lesz változatlan helyszínen a C...
Az idei ITBN 2011. szeptember 27-28-án lesz változatlan helyszínen a C...
WordPress Mingle Forum plugin v1.0.31
A WordPress Mingle Forum pluginnak olyan sebezhetőségét fedezték fel, ...
A WordPress Mingle Forum pluginnak olyan sebezhetőségét fedezték fel, ...
WordPress AddThis plugin v2.1.2
A WordPress AddThis plugin olyan biztonsági hibája vált ismertté, amel...
A WordPress AddThis plugin olyan biztonsági hibája vált ismertté, amel...

