CH azonosító
CH-7276Angol cím
WordPress Backup Plugin Backup Disclosure VulnerabilityFelfedezés dátuma
2012.07.24.Súlyosság
KözepesÖsszefoglaló
A WordPress Backup bővítményének sérülékenységét jelentették, amelyet a támadók kihasználhatnak érzékeny információk közzétételére.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás engedélyezi az adatbázis mentés kéréseket a tanúsítványok ellenőrzése nélkül (ha a “backup” GET paraméter be van állítva). Ez kihasználható az adatbázis mentés letöltésére és érzékeny információk kiszivárogtatására.
A sérülékenységet a 2.1 verziót megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
Gyártói referencia: plugins.trac.wordpress.org
SECUNIA 50038