CH azonosító
CH-10640Angol cím
WordPress Zedity Plugin "zaction" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2014.02.26.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Zedity plugin sérülékenysége vált ismertté, melyet kihasználva a támadók cross-site scripting (CSS) támadást okozhatnak.
Leírás
A “zaction” paraméter a wp-admin/admin-ajax.php-n a felhasználóhoz való visszatérés előtt nincs megfelelően ellenőrizve. Ezt kihasználva a felhasználó munkamenetében tetszőleges HTML és Javascript kód futtatható.
A sérülékenységet a 2.5-ös verzióból jelentették, de egyéb kiadásokat is érinthet.
Támadás típusa
Cross Site Scripting (XSS/CSS)Other (Egyéb)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 57026
Egyéb referencia: hauntit.blogspot.dk