CH azonosító
CH-4432Angol cím
WordPress cdnvote Plugin "cdn_vote_postid" / "cdnvote_point" SQL InjectionFelfedezés dátuma
2011.02.22.Súlyosság
KözepesÖsszefoglaló
A WordPress cdnvote bővítményének olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak SQL befecskendezéses támadások indítására.
Leírás
A cdnvote-post.php “cdn_vote_postid” és “cdnvote_point” paramétereinek átadott bemenetek nincsenek megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák őket. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységeket a 0.4.1. verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.htbridge.ch
SECUNIA 43428