Összefoglaló
A WordPress All in One SEO Pack bővítmény egy sebezhetősége vált ismertté. A hiba elsősorban adatszivárogtatást segíthet elő.
Leírás
A sérülékenység a “Description” meta tag létrehozásával hozható összefüggésbe. A rendellenes működés miatt jogosulatlan hozzáférésre adódhat mód jelszóval védett weboldalakhoz.
A hiba akkor válhat kihasználhatóvá, ha a Description meta tagek kezelése engedélyezett.
Megoldás
Frissítés a 2.2.6-os verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: semperfiwebdesign.com
CVE-2015-0902 - NVD CVE-2015-0902