Felfedezés dátuma:
- 2011-08-08
Összefoglaló:
- Az UPM Polls plugin for WordPress egy sebezhetőségét jelentették, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadást indíthatnak.
Leírás:
- A wp-content/plugins/upm-polls/includes/poll_logs.php fájlban lévő “qid” változónak átadott bemeneti adat nem megfelelően van megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ezt kihasználható a az SQL kérések módosítására, tetszőleges SQL kód befecskendezésével.
A sebezhetőséget a WordPress UPM Polls plugin v1.0.3-as verziójában jelentették, de egyéb kiadások is érintve lehetnek.
- Frissítsen a legújabb verzióra
Érintett verziók:
- WordPress UPM Polls Plugin 1.x
Érintett rendszerek
- UPM Polls plugin
- WordPress
Hatás
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat
- Mérsékelt
Szükséges hozzáférés
- Remote/Network (Távoli/hálózat)
Támadás típusa
- Input manipulation (Bemenet módosítás)
- WordPress UPM Polls Plugin “qid” SQL Injection Vulnerability
Érdekelheti még:
WordPress WP-RecentComments plugin 2.0.7
A WordPress WP-RecentComments plugin olyan sebezhetősége vált ismertté...
A WordPress WP-RecentComments plugin olyan sebezhetősége vált ismertté...
WordPress U BuddyPress Forum Attachment v1.1.2
A WordPress U BuddyPress Forum Attachment pluginnak olyan sebezhetőség...
A WordPress U BuddyPress Forum Attachment pluginnak olyan sebezhetőség...
A jövő emlékei: ITBN 2011
Nem is olyan régen egy nem is olyan messzi galaxisban nehéz volt az IT...
Nem is olyan régen egy nem is olyan messzi galaxisban nehéz volt az IT...
WordPress SH Slideshow plugin v3.1.4
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...