Felfedezés dátuma:
- 2011-09-14
Összefoglaló:
- A WordPress s2Member beépülő moduljának olyan sebezhetősége vált ismertté, melyet kihasználva támadók érzékeny információkat szerezhetnek meg.
Leírás:
- Egyes meghatározatlan bemeneti adatok nincsenek megfelelően ellenőrizve mielőtt fájlok beolvasására használnák azokat. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére helyi erőforrásokból könyvtár bejárás sorozatok segítségével.
- A sebezhetőség a WordPress s2Member plugin v110812 előtti verziókban található.
Megoldás:
- Frissítsen a WordPress s2Member plugin legújabb verziókára
Érintett verziók:
- WordPress s2Member plugin
- s2Member plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Information disclosure (Információ/adat szivárgás)
- WordPress s2Member Plugin Unspecified File Disclosure Vulnerability
Érdekelheti még:
WordPress WP Easy Stats plugin v1.8
A WordPress Easy Stats plugin olyan sebezhetősége vált ismertté, amely...
A WordPress Easy Stats plugin olyan sebezhetősége vált ismertté, amely...
WordPress WP Related Posts plugin 1.0
A WordPress WP Related Posts plugin olyan sebezhetősége vált ismertté,...
A WordPress WP Related Posts plugin olyan sebezhetősége vált ismertté,...
WordPress Annonces plugin v1.2.0.0
A WordPress Annonces plugin olyan sebezhetőségei váltak ismertté, amel...
A WordPress Annonces plugin olyan sebezhetőségei váltak ismertté, amel...
WordPress Odihost Newsletter plugin v1.0
A WordPress Odihost Newsletter bővítmény olyan sebezhetősége vált isme...
A WordPress Odihost Newsletter bővítmény olyan sebezhetősége vált isme...

