CH azonosító
CH-4259Angol cím
WordPress WP Publication Archive Plugin "file" Information Disclosure VulnerabilityFelfedezés dátuma
2011.01.25.Súlyosság
KözepesÉrintett rendszerek
WP Publication Archive pluginWordPress
Érintett verziók
WordPress WP Publication Archive plugin 2.x
Összefoglaló
A WordPress WP Publication Archive bővítmény olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak érzékeny információk megszerzéséhez.
Leírás
A wp-content/plugins/wp-publication-archive/includes/openfile.php “file” paraméterének átadott bemenet nincs megfelelően ellenőrizve, mielőtt használnák. Ez kihasználható tetszőleges fájl letöltésére.
A sérülékenységet a 2.0.1. verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.autosectools.com
SECUNIA 43067