WordPress XCloner plugin sérülékenység

CH azonosító

CH-4473

Angol cím

WordPress XCloner Plugin "config" Local File Inclusion Vulnerability

Felfedezés dátuma

2011.02.28.

Súlyosság

Közepes

Érintett rendszerek

WordPress
XCloner plugin

Érintett verziók

WordPress XCloner Plugin 3.x

Összefoglaló

Egy sérülékenységet találtak a WordPress XCloner plugin-ban, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A wp-content/plugins/xcloner-backup-and-restore/cloner.cron.php fájlban lévő “config” paraméternek átadott bemeneti adatok nem megfelelően vannak ellenőrizve, egyéb állományok beillesztése előtt. Ezt kihasználva, könyvtár bejárásos támadás segítségével tetszőleges fájlt lehet beilleszteni helyi forrásból.

A sérülékenységet a 3.0.1 verzióban jelentették. Más kiadások is érintve lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »