Felfedezés dátuma:
- 2011-08-22
Összefoglaló:
- A WordPress WP Symposium pluginnak olyan sebezhetőségét igazolták, amelyet a támadók kihasználhatnak SQL beszúrásos (SQL injection) támadások indítására.
Leírás:
- Az uploadify/get_profile_avatar.php-ben az “uid” paraméterének átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt felhasználnák azt az SQL lekérdezésekben. Ez kihasználható az SQL lekérdezések módosítására, tetszőleges SQL kód befecskendezésével.A sebezhetőséget a WordPress WP Symposium plugin v0.64-es verziójában igazolták. Korábbi verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a legújabb verzióra
Érintett verziók:
Érintett rendszerek:
- WP Symposium plugin
- WordPress
Hatás:
- Loss of confidentiality (Bizalmasság elvesztése)
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Mérsékelt
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress WP Symposium Plugin “uid” SQL Injection Vulnerability
Érdekelheti még:
WordPress Magazeen sablon v1.0
A WordPress Magazeen sablonjának olyan sérülékenységeit jelentették, a...
A WordPress Magazeen sablonjának olyan sérülékenységeit jelentették, a...
WordPress WP-Stats-Dashboard plugin v2.6
A WordPress WP-Stats-Dashboard plugin olyan sérülékenységeit fedezték ...
A WordPress WP-Stats-Dashboard plugin olyan sérülékenységeit fedezték ...
WordPress W3 Total Cache plugin v0.9.2.2
A WordPress W3 Total Cache plugin olyan biztonsági hibája vált ismertt...
A WordPress W3 Total Cache plugin olyan biztonsági hibája vált ismertt...
WordPress File Groups plugin v1.1.2
A wp-content/plugins/file-groups/download.php "fgid" paraméterének áta...
A wp-content/plugins/file-groups/download.php "fgid" paraméterének áta...