Felfedezés dátuma:
- 2011-09-30
Összefoglaló:
- Az EvoLve theme for WordPress egy sebezhetőségét jelentették, amelyet kihasználva a támadók cross-site scripting (CSS/XSS) támadást indíthatnak.
Leírás:
- Az index.php-ban lévő “s” változónak átadott bemeneti adatok nincsenek megfelelően megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában.
- A sebezhetőséget a WordPress EvoLve Theme v1.2.6-os verziójában jelentették, de egyéb kiadások is érintve lehetnek.
Megoldás:
- Frissítsen a WordPress EvoLve Theme legújabb verziójára
Érintett verziók:
- WordPress EvoLve Theme 1.x
- EvoLve theme
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Alacsony
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress EvoLve Theme “s” Cross-Site Scripting Vulnerability
Érdekelheti még:
WordPress Count Per Day plugin v2.17
A WordPress Count Per Day pluginnak olyan sebezhetőségét jelentették, ...
A WordPress Count Per Day pluginnak olyan sebezhetőségét jelentették, ...
WordPress LISL Last-Image Slider plugin v1.0
A WordPress LISL Last-Image Slider plugin olyan sebezhetősége vált ism...
A WordPress LISL Last-Image Slider plugin olyan sebezhetősége vált ism...
WordPress MediaRSS external gallery plugin v0.1
A WordPress MediaRSS external gallery bővítmény olyan sebezhetősége vá...
A WordPress MediaRSS external gallery bővítmény olyan sebezhetősége vá...
WordPress SodaHead Polls Plugin v2.0.2
WordPress SodaHead Polls plugin két olyan sebezhetőségét jelentették, ...
WordPress SodaHead Polls plugin két olyan sebezhetőségét jelentették, ...