CH azonosító
CH-7016Angol cím
WordPress Annonces Plugin Arbitrary File Upload VulnerabilityFelfedezés dátuma
2012.06.12.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Annonces Plugin olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy a wp-content/plugins/annonces/admin/theme.php script nem megfelelően érvényesíti a feltöltött fájlokat. Ez kihasználható tetszőleges PHP kód futtatására, ha olyan PHP fájlt töltenek fel, amihez “.jpg” kiterjesztést fűztek hozzá.
A sikeres kihasználás feltétele, hogy az Apache úgy legyen konfigurálva, hogy ne kezelje a “.jpg” kiterjesztésű médiafájlok mime-type-ját (alapértelmezés szerint kezeli).
A sérülékenységet az 1.2.0.1 verzióban ismerték fel, de egyéb kiadások is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a wp-content/plugins/annonces/medias/images mappához (például .htaccess segítségével)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49488
Egyéb referencia: www.opensyscom.fr