A Slimstat WordPress plugin SQL befecskendezéses sérülékenysége

CH azonosító

CH-12024

Angol cím

WordPress Slimstat SQL injection vulnerability

Felfedezés dátuma

2015.02.23.

Súlyosság

Magas

Érintett rendszerek

WordPress

Érintett verziók

3.9.5 és azt megelőző verziók

Összefoglaló

A WordPress Slimstat pluginjének sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

A plugin egy titkos kulcsot használ, amelynek a generálási módját ismerve, a támadók brute force algoritmussal rövid idő alatt megfejthetik a kulcsot. Ezt követően SQL befecskendezéssel olyan bizalmas adatokhoz juthatnak az adatbázisból, mint felhasználó nevek, hash-elt jelszavak, bizonyos konfigurációk, WordPress titkos kulcsok.

Megoldás

Frissítsen a 3.9.6-os verzióra


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »