CH azonosító
CH-7168Angol cím
WordPress Sendit Newsletter Plugin "id" SQL Injection VulnerabilityFelfedezés dátuma
2012.07.09.Súlyosság
KözepesÖsszefoglaló
A WordPress Sendit bővítményének olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak SQL befecskendezéses (SQL injection) támadások indítására.
Leírás
A wp-content/plugins/sendit/ajax.php részére az “id” paraméterén keresztül átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt az SQL lekérdezésekben felhasználnák. Ez kihasználható az SQL lekérdezések megváltoztatására, tetszőleges SQL kód befecskendezésével.
A sérülékenységet a 2.1.0 verzióban igazolták, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)