Felfedezés dátuma:
- 2011-09-30
Összefoglaló:
- A WP-Polls plugin for WordPress egy sebezhetőségét jelentették, amelyet kihasználva a támadók SQL beszúrást (SQL injection) hajthatnak végre.
Leírás:
- A post-ok létrehozásakor a “[poll]” shortcode-ban lévő “id” változónak átadott bemeneti adat nem megfelelően van megtisztítva a wp-content/plugins/wp-polls/wp-polls.php fájlban lévő display_pollresult()” függvényben, mielőtt SQL lekérdezésben felhasználásra kerülne. Ezt kihasználva, módosítható az SQL lekérdezés tetszőleges SQL kód beszúrásával.
- A hiba sikeres kihasználásához “Author” jogosultság szükséges.
- A sebezhetőséget a WordPress WP-Polls plugin v2.50 kiadásban megerősítették, és a 2.61-es verziójában is jelentették, de korábbi kiadások is érintve lehetnek.
Megoldás:
- Frissítsen a WordPress WP-Polls plugin legújabb verziójára
Érintett verziók:
- WordPress WP-Polls plugin 2.x
- WP-Polls plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Alacsony
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress WP-Polls Plugin “[poll]” Shortcode SQL Injection Vulnerability
Érdekelheti még:
WordPress s2Member plugin v110812
A WordPress s2Member beépülő moduljának olyan sebezhetősége vált ismer...
A WordPress s2Member beépülő moduljának olyan sebezhetősége vált ismer...
Extend WordPress Free Version plugin v2.1.01
Az Extend WordPress Free Version plugin olyan sebezhetősége vált ismer...
Az Extend WordPress Free Version plugin olyan sebezhetősége vált ismer...
WordPress Daily Maui Photo Widget plugin v0.2.
A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei vál...
A WordPress Daily Maui Photo Widget bővítmény olyan sebezhetőségei vál...
WordPress Cms Pack plugin v1.3
A WordPress Cms Pack bővítmény olyan sebezhetősége vált ismertté, amel...
A WordPress Cms Pack bővítmény olyan sebezhetősége vált ismertté, amel...