Felfedezés dátuma: 2011-04-04
Összefoglaló: A WordPress WP Custom Pages bővítményének olyan sebezhetőségét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás:
- Az “url” paraméterrel a wp-content/plugins/wp-custom-pages/wp-download.php-nek átadott bemenet nincs megfelelően ellenőrizve, mielőtt fájl beolvasásra használnák. Ezt kihasználva tetszőleges fájlokat lehet beolvasni helyi erőforrásokból, könyvtár bejárással.
A sebezhetőséget a WordPress WP Custom Pages v0.5.0.1 verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás:
- Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében
- WordPress WP Custom Pages plugin 0.x
Érintett rendszerek
- WP Custom Pages plugin
- WordPress
Hatás
- Loss of confidentiality (Bizalmasság elvesztése)
Biztonsági kockázat
- Közepes
Szükséges hozzáférés
- Remote/Network (Távoli/hálózat)
Támadás típusa
- Input manipulation (Bemenet módosítás
- WordPress WP Custom Pages “url” File Disclosure Vulnerability
Érdekelheti még:
WordPress Menu Creator plugin v1.1.7
A WordPress Menu Creator plugin egy sebezhetőségét jelentették, amelye...
A WordPress Menu Creator plugin egy sebezhetőségét jelentették, amelye...
WordPress SH Slideshow plugin v3.1.4
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
A WordPress SH Slideshow pluginnak olyan sebezhetősége vált ismertté, ...
WordPress wpcu3er plugin v0.55
A wpcu3er plugin for WordPress egy sebezhetőségét jelentették, amelyet...
A wpcu3er plugin for WordPress egy sebezhetőségét jelentették, amelyet...
WordPress AdWizz plugin 1.0
A WordPress AdWizz beépülő moduljának egy sérülékenységét jelentették,...
A WordPress AdWizz beépülő moduljának egy sérülékenységét jelentették,...