CH azonosító
CH-9073Angol cím
WordPress Easy AdSense Lite Plugin Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.04.29.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Easy AdSense Lite bővítmény egy sérülékenységét jelentették, amit kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva például meg lehet változtatni a bővítmény bizonyos beállításait, ha egy bejelentkezett felhasználó meglátogat egy káros tartalmú weboldalt.
A sérülékenységet a 6.06 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)