CH azonosító
CH-7204Angol cím
WordPress Paid Memberships Pro Plugin Membership Information Disclosure VulnerabilityFelfedezés dátuma
2012.07.12.Súlyosság
AlacsonyÉrintett rendszerek
Paid Memberships Pro pluginWordPress
Érintett verziók
WordPress Paid Memberships Pro Plugin 1.x
Összefoglaló
A WordPress Paid Memberships Pro plugin egy sérülékenységét jelentették, amelyet kihasználva a támadók információt szivárogtathatnak ki.
Leírás
A sérülékenység oka, hogy az alkalmazás nem korlátozza megfelelően a the wp-content/plugins/paid-memberships-pro/adminpages/memberslist-csv.php script-hez történő hozzáférést. Ez kihasználható a regisztrált tagok információinak kiszivárogtatására.
A sérülékenységet a 1.4.7-es verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49630
Gyártói referencia: wordpress.org
Gyártói referencia: www.paidmembershipspro.com