CH azonosító
CH-13905Angol cím
WordPress NextGEN Gallery vulnerabilitiesFelfedezés dátuma
2017.02.26.Súlyosság
MagasÖsszefoglaló
A WordPress NextGEN Gallery magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó bizalmas információkhoz férhet hozzá. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a program nem megfelelően szűri a bementet, így a támadó egy speciálisan megszerkesztett kérés segítségével tetszőleges SQL parancsot futtathat a célrendszeren. Sikeres támadás esetén bizalmas felhasználói adatokhoz is hozzá lehet jutni.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 2.1.79-es verzióra.
Támadás típusa
Information disclosure (Információ/adat szivárgás)SQL Injection
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: blog.sucuri.net