CH azonosító
CH-4475Angol cím
WordPress WP Forum Multiple SQL Injection VulnerabilitiesFelfedezés dátuma
2011.02.28.Súlyosság
KözepesÖsszefoglaló
A WordPress-hez készített WP Forum plugin többszörös sérülékenységét jelentették, amelyeket kihasználva a támadók SQL befecskendezéses (SQL injection) támadást indíthatnak.
Leírás
Az index.php-ban lévő „group_id” POST paraméternek (amikor a „forumaction” értéke „grlogin_submit”), a wp-content/plugins/wp-forum/forum_feed.php-ban lévő „thread” változónak, valamint a wp-content/plugins/wp-forum/sendmail.php-ban lévő „id” változónak (amikor az „action” értéke „quote”) átadott bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt SQL lekérdezésekben használnák. őket. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységeket az 1.7.8. verzióban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch
SECUNIA 43552