Felfedezés dátuma: 2011-03-18
Összefoglaló: A WordPress SodaHead Polls plugin két olyan sebezhetőségét jelentették, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadásokra.
Leírás:
- A wp-content/plugins/sodahead-polls/poll.php “customize” paraméterének és a wp-content/plugins/sodahead-polls/customizer.php “poll_id” paraméterének átadott bemeneti adatok ellenőrzése nem megfelelő, mielőtt azokat visszaadnák a felhasználóknak. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sebezhetőségeket a 2.0.2 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
- Frissítsen a legújabb verzióra
- WordPress SodaHead Polls Plugin 2.x
Érintett rendszerek
- SodaHead Polls plugin
- WordPress
Hatás
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat
- Alacsony
Szükséges hozzáférés
- Remote/Network (Távoli/hálózat)
Támadás típusa
- Input manipulation (Bemenet módosítás)
Secunia Advisory: SA43786
- WordPress SodaHead Polls Plugin Two Cross-Site Scripting Vulnerabilities
Érdekelheti még:
WordPress WP Photo Album Plugin 1.5.1.
A WP Photo Album WordPress bővítmény olyan sebezhetősége vált ismertté...
A WP Photo Album WordPress bővítmény olyan sebezhetősége vált ismertté...
WordPress Social Slider plugin v5.6.5
A WordPress Social Slider plugin-jének sebezhetősége vált ismertté, am...
A WordPress Social Slider plugin-jének sebezhetősége vált ismertté, am...
WordPress WP Bannerize plugin v2.8.7
A WordPress WP Bannerize pluginnak olyan sebezhetőségét jelentették, a...
A WordPress WP Bannerize pluginnak olyan sebezhetőségét jelentették, a...
WordPress RedLine Theme v1.70
A WordPress RedLine témájának egy sebezhetősége vált ismertté, amelyet...
A WordPress RedLine témájának egy sebezhetősége vált ismertté, amelyet...