Felfedezés dátuma:
- 2011-09-14
Összefoglaló:
- A WordPress Mini Mail Dashboard Widget beépülő moduljának sebezhetősége vált ismertté, amelyet kihasználva a támadók feltörhetik a sebezhető rendszert.
Leírás:
- A WordPress/wp-content/plugins/mini-mail-dashboard-widget/wp-mini-mail.php “abspath” paraméterének átadott érték nincs megfelelően ellenőrizve, mielőtt fájlok beszúrásához használnák. Ezt kihasználva tetszőleges lokális és távoli fájl beszúrható.A sebezhetőség a WordPress Mini Mail Dashboard Widget plugin v1.36-os verziójában vált ismertté. Korábbi verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a WordPress Mini Mail Dashboard Widget plugin legújabb verzióra
Érintett verziók:
- WordPress Mini Mail Dashboard Widget plugin 1.x
- Mini Mail Dashboard Widget plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Mini Mail Dashboard Widget Plugin Remote File Inclusion Vulnerability
Érdekelheti még:
WordPress Kino Gallery plugin v1.0
A WordPress Kino Gallery plugin olyan sebezhetősége vált ismertté, ame...
A WordPress Kino Gallery plugin olyan sebezhetősége vált ismertté, ame...
WordPress Menu Creator plugin v1.1.7
A WordPress Menu Creator plugin egy sebezhetőségét jelentették, amelye...
A WordPress Menu Creator plugin egy sebezhetőségét jelentették, amelye...
WordPress Daily Maui Photo Widget plugin v0.2.
A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei vál...
A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei vál...
WordPress RedLine Theme v1.70
A WordPress RedLine témájának egy sebezhetősége vált ismertté, amelyet...
A WordPress RedLine témájának egy sebezhetősége vált ismertté, amelyet...