Felfedezés dátuma:
- 2011-09-22
Összefoglaló:
- A WordPress WP-RecentComments plugin olyan sebezhetősége vált ismertté, amelyet a támadók kihasználhatnak cross-site scripting (CSS/XSS) támadások kezdeményezésére.
Leírás:
- Az index.php részére a “page” paraméteren keresztül átadott bemeneti adat (amikor “action” értéke “rc-ajax”) nem kerül megfelelően ellenőrzésre a wp-content/plugins/wp-recentcomments/core.php-ben, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sebezhetőéget a 2.0.7. megelőző verziókban ismerték fel.
Megoldás:
- Frissítsen a WordPress WP-RecentComments plugin 2.0.7-es verziójára.
Érintett verziók:
- WordPress WP-RecentComments plugin 2.x
- WP-RecentComments plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Alacsony
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress WP-RecentComments Plugin “page” Cross-Site Scripting Vulnerability
Érdekelheti még:
WordPress A. Gallery plugin v0.9.
A WordPress A.Gallery plugin olyan sebezhetősége vált ismertté, melyet...
A WordPress A.Gallery plugin olyan sebezhetősége vált ismertté, melyet...
WordPress Popular Posts plugin v2.1.4
A WordPress Popular Posts pluginnak olyan sebezhetőségét jelentették, ...
A WordPress Popular Posts pluginnak olyan sebezhetőségét jelentették, ...
WordPress AddThis plugin v2.1.2
A WordPress AddThis plugin olyan biztonsági hibája vált ismertté, amel...
A WordPress AddThis plugin olyan biztonsági hibája vált ismertté, amel...
WordPress WP Easy Stats plugin v1.8
A WordPress Easy Stats plugin olyan sebezhetősége vált ismertté, amely...
A WordPress Easy Stats plugin olyan sebezhetősége vált ismertté, amely...