Felfedezés dátuma:
- 2011-09-14
Összefoglaló:
- A WordPress s2Member beépülő moduljának olyan sebezhetősége vált ismertté, melyet kihasználva támadók érzékeny információkat szerezhetnek meg.
Leírás:
- Egyes meghatározatlan bemeneti adatok nincsenek megfelelően ellenőrizve mielőtt fájlok beolvasására használnák azokat. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére helyi erőforrásokból könyvtár bejárás sorozatok segítségével.
- A sebezhetőség a WordPress s2Member plugin v110812 előtti verziókban található.
Megoldás:
- Frissítsen a WordPress s2Member plugin legújabb verziókára
Érintett verziók:
- WordPress s2Member plugin
- s2Member plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Information disclosure (Információ/adat szivárgás)
- WordPress s2Member Plugin Unspecified File Disclosure Vulnerability
Érdekelheti még:
WordPress Register Plus Redux plugin v3.7.3
A WordPress Register Plus Redux plugin for WordPress több sebezhetőség...
A WordPress Register Plus Redux plugin for WordPress több sebezhetőség...
WordPress WP e-Commerce plugin v3.8.4
A WordPress WP e-Commerce Plugin olyan sebezhetősége vált ismertté, am...
A WordPress WP e-Commerce Plugin olyan sebezhetősége vált ismertté, am...
WordPress Mimbo Pro sablon v2.3.1
A WordPress Mimbo Pro sablon olyan sebezhetőségei váltak ismertté, ame...
A WordPress Mimbo Pro sablon olyan sebezhetőségei váltak ismertté, ame...
WordPress wpcu3er plugin v0.55
A wpcu3er plugin for WordPress egy sebezhetőségét jelentették, amelyet...
A wpcu3er plugin for WordPress egy sebezhetőségét jelentették, amelyet...