CH azonosító
CH-6449Angol cím
WordPress SB Uploader Plugin Arbitrary File Upload VulnerabilityFelfedezés dátuma
2012.02.21.Súlyosság
KözepesÖsszefoglaló
A WordPress SB Uploader beépülő moduljának sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység oka, hogy a wp-content/plugins/sb-uploader/sb_uploader.php script nem ellenőrzi megfelelően a feltöltött fájlokat. Ez kihasználható tetszőleges PHP kód futtatására egy káros PHP script feltöltésével.
A sérülékenység sikeres kihasználásához “Contributor” jogosultságra van szükség.
A sérülékenységet a 3.2. verzióban igazolták. Más kiadások is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 48076