Felfedezés dátuma:
- 2011-08-12
Összefoglaló:
- A WordPress Link Library pluginnak két olyan sebezhetőségét fedezték fel, melyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) és SQL befecskendezéses támadások indítására.
Leírás:
- A wp-content/plugins/link-library/tracker.php “id” paraméterének átadott bemenet ellenőrzése nem megfelelő, mielőtt visszaadnák azt a felhasználónak. Ez kihasználható tetszőleges HTML és script kód lefuttatására a felhasználó érintett oldallal kapcsolatos böngészői munkamenetében.
- A wp-content/plugins/link-library/tracker.php “id” paraméterének átadott bemenet ellenőrzése nem megfelelő, mielőtt SQL lekérdezésekben használnák fel. Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges kód befecskendezésével.
- A sebezhetőségeket a WordPress Link Library plugin v5.0.8-as verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás:
- Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében
- WordPress Link Library plugin 5.x
Érintett rendszerek:
- Link Library plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Link Library Plugin “id” Cross-Site Scripting and SQL Injection Vulnerabilities
Érdekelheti még:
WordPress Category List Portfolio Page v1.2.3
A WordPress Category List Portfolio Page plugin olyan sebezhetősége vá...
A WordPress Category List Portfolio Page plugin olyan sebezhetősége vá...
WordPress Category Grid View Gallery v0.1.1
WordPress Category Grid View Gallery bővítmény olyan sebezhetősége vál...
WordPress Category Grid View Gallery bővítmény olyan sebezhetősége vál...
ITBN 2013 előzetes
A megfigyelési botránytól a leterheléses támadásokig sok érdekes témát...
A megfigyelési botránytól a leterheléses támadásokig sok érdekes témát...
WordPress eShop plugin v6.2.8
Az WordPress eShop plugin-jének sérülékenységei váltak ismertté, amely...
Az WordPress eShop plugin-jének sérülékenységei váltak ismertté, amely...