Felfedezés dátuma: 2011-04-04
Összefoglaló: A WordPress WP Custom Pages bővítményének olyan sebezhetőségét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás:
- Az “url” paraméterrel a wp-content/plugins/wp-custom-pages/wp-download.php-nek átadott bemenet nincs megfelelően ellenőrizve, mielőtt fájl beolvasásra használnák. Ezt kihasználva tetszőleges fájlokat lehet beolvasni helyi erőforrásokból, könyvtár bejárással.
A sebezhetőséget a WordPress WP Custom Pages v0.5.0.1 verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás:
- Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében
- WordPress WP Custom Pages plugin 0.x
Érintett rendszerek
- WP Custom Pages plugin
- WordPress
Hatás
- Loss of confidentiality (Bizalmasság elvesztése)
Biztonsági kockázat
- Közepes
Szükséges hozzáférés
- Remote/Network (Távoli/hálózat)
Támadás típusa
- Input manipulation (Bemenet módosítás
- WordPress WP Custom Pages “url” File Disclosure Vulnerability
Érdekelheti még:
Extend WordPress Free Version plugin v2.1.01
Az Extend WordPress Free Version plugin olyan sebezhetősége vált ismer...
Az Extend WordPress Free Version plugin olyan sebezhetősége vált ismer...
WordPress Zingiri Web Shop plugin 2.2.1
A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté,...
A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté,...
WordPress Category Grid View Gallery v0.1.1
WordPress Category Grid View Gallery bővítmény olyan sebezhetősége vál...
WordPress Category Grid View Gallery bővítmény olyan sebezhetősége vál...
WordPress MediaRSS external gallery plugin v0.1
A WordPress MediaRSS external gallery bővítmény olyan sebezhetősége vá...
A WordPress MediaRSS external gallery bővítmény olyan sebezhetősége vá...

