CH azonosító
CH-4859Angol cím
WordPress Magazeen Theme Multiple VulnerabilitiesFelfedezés dátuma
2011.05.02.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Magazeen témájának olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva cross-site scripting (CSS/XSS) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket a téma részét képező sérülékeny TimThumb okozza.
Bővebb információ:
CERT-Hungary CH-4747
A sérülékenységeket az 1.0 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44395
SECUNIA 44126
Egyéb referencia: websecurity.com.ua