CH azonosító
CH-8184Angol cím
WordPress Google Doc Embedder Plugin Arbitrary File Disclosure VulnerabilityFelfedezés dátuma
2013.01.02.Súlyosság
KözepesÉrintett rendszerek
Google Doc Embedder PluginWordPress
Érintett verziók
WordPress Google Doc Embedder Plugin 2.x
Összefoglaló
A WordPress Google Doc Embedder bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A wp-content/plugins/google-document-embedder/libs/pdf.php részére a “file” paraméternek átadott bemeneti adat (amikor “fn” érvényes értéket tartalmaz) nincs megfelelően ellenőrizve, mielőtt fájlok megjelenítésében kerülne felhasználásra. Ezt kihasználva könyvtárbejárásos támadással tetszőleges fájlok tartalmát lehet megszerezni.
A sérülékenységet a 2.4.6 verzióban ismerték fel, de más kiadások is érintettek lehetnek.