Összefoglaló
A WordPress Font Uploader Plugin olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy a wp-content/plugins/font-uploader/font-upload.php script nem megfelelően érvényesíti egy feltöltött fájl kiterjesztését. Ez kihasználható tetszőleges PHP kód futtatására, ha olyan PHP fájlt töltenek fel, amihez “.ttf” vagy “.otf” kiterjesztést fűztek hozzá.
A sikeres kihasználás feltétele, hogy az Apache úgy legyen konfigurálva, hogy ne kezelje a “.ttf” vagy “.otf” kiterjesztésű médiafájlok mime-type-ját (alapértelmezés szerint nem kezeli).
A sérülékenységet az 1.2.4 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49327
Egyéb referencia: www.opensyscom.fr