CH azonosító
CH-7083Angol cím
WordPress Mac Photo Gallery Plugin "albid" Arbitrary File Disclosure VulnerabilityFelfedezés dátuma
2012.06.20.Súlyosság
KözepesÉrintett rendszerek
Mac Photo Gallery PluginWordPress
Érintett verziók
WordPress Mac Photo Gallery Plugin 2.x
Összefoglaló
A WordPress Mac Photo Gallery plugin egy sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A wp-content/plugins/mac-dock-gallery/macdownload.php részére az ‘albid’ paraméterrel átadott bemeneti adat nincs megfelelően leellenőrizve mielőtt fájl olvasásra használná a program. Ezt kihasználva tetszőleges fájlok tartalmához lehet hozzáférni könyvtárbejárásos támadással.
A sérülékenységet a 2.8 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)