CH azonosító
CH-6950Angol cím
WordPress Asset Manager Plugin Arbitrary File Upload VulnerabilityFelfedezés dátuma
2012.06.05.Súlyosság
MagasÉrintett rendszerek
Asset Manager PluginWordPress
Érintett verziók
WordPress Asset Manager Plugin 0.x
Összefoglaló
A WordPress Asset Manager moduljának sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az okozza, hogy a wp-content/plugins/asset-manager/upload.php script lehetővé teszi tetszőleges kiterjesztésű fájl feltöltését a webroot könyvtárban található mappákba. Ez kihasználható például tetszőleges PHP kód lefuttatására, egy káros PHP script feltöltésével.
A sérülékenységet a 0.2 jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Korlátozza a wp-content/plugins/asset-manager/upload.php fájlhoz való hozzáférést (például a .htaccess segítségével)!
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 49378