Felfedezés dátuma:
- 2011-09-20
Összefoglaló:
- A WordPress Zingiri Web Shop plugin olyan sebezhetősége vált ismertté, amelyet kihasználva a támadók feltörhetik a sebezhető rendszert.
Leírás:
- A “wpabspath” paraméteren keresztül a wp-content/plugins/zingiri-web-shop/fws/ajax/init.inc.php-nek és a wp-content/plugins/zingiri-web-shop/fwkfor/ajax/init.inc.php részére átadott bemeneti adat nincsen megfelelően ellenőrizve fájlok befoglalása előtt. Ez kihasználható tetszőleges fájlok befoglalására helyi és kiterjesztett erőforrásokból.
- A sebezhetőséget a WordPress Zingiri Web Shop plugin v2.2.0-ás verzióban jelentették, továbbá megelőző verziók is érintettek lehetnek.
Megoldás:
- Frissítsen a WordPress Zingiri Web Shop plugin 2.2.1-es verziójára.
Érintett verziók:
- WordPress Zingiri Web Shop plugin 2.x
- Zingiri Web Shop plugin
- WordPress
Hatás:
- Loss of integrity (Sértetlenség elvesztése)
Biztonsági kockázat:
- Magas
Szükséges hozzáférés:
- Remote/Network (Távoli/hálózat)
Támadás típusa:
- Input manipulation (Bemenet módosítás)
- WordPress Zingiri Web Shop Plugin “wpabspath” File Inclusion Vulnerabilities
Érdekelheti még:
WordPress WP Related Posts plugin 1.0
A WordPress WP Related Posts plugin olyan sebezhetősége vált ismertté,...
A WordPress WP Related Posts plugin olyan sebezhetősége vált ismertté,...
WordPress WP Events Calendar plugin v6.7.11
A WordPress WP Events Calendar pluginnak olyan sebezhetőségét jelentet...
A WordPress WP Events Calendar pluginnak olyan sebezhetőségét jelentet...
WordPress Pixiv Custom Theme v2.1.5
A WordPress Pixiv Custom témájának olyan sebezhetőségét jelentették, a...
A WordPress Pixiv Custom témájának olyan sebezhetőségét jelentették, a...
WordPress Auto Attachments plugin v0.3
A WordPress Auto Attachments bővítmény olyan sebezhetősége vált ismert...
A WordPress Auto Attachments bővítmény olyan sebezhetősége vált ismert...