CH azonosító
CH-7791Angol cím
Wordpress Download Shortcode Plugin "file" Arbitrary File Disclosure VulnerabilityFelfedezés dátuma
2012.10.16.Súlyosság
KözepesÉrintett rendszerek
Download Shortcode PluginWordPress
Érintett verziók
Wordpress Download Shortcode Plugin 0.x
Összefoglaló
A WordPress Download Shortcode bővítmény olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg.
Leírás
A “file” GET paraméterrel a wp-content/plugins/download-shortcode/force-download.php részére átadott bementi adat nincs megfelelően ellenőrizve fájlok olvasására történő felhasználás előtt. Ez kihasználható tetszőleges fájl tartalmának megismerésére könyvtár bejárás támadással (directory traversal sequences).
A sérülékenységet a 0.1 verzióban jelentették..