CH azonosító
CH-7840Angol cím
WordPress Poll Plugin Multiple SQL Injection VulnerabilitiesFelfedezés dátuma
2012.10.24.Súlyosság
KözepesÖsszefoglaló
A WordPress Poll bővítmény több sérülékenységét jelentették, amiket kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat indíthatnak.
Leírás
A wp-admin/admin-ajax.php részére a “pollid”, “poll_name” és “poll_question” POST paraméterekkel átadott bemeneti adatok nem megfelelően vannak megtisztítva mielőtt SQL lekérdezésben felhasználásra kerülnének. Ezt kihasználva módosítani lehet az SQL lekérdezéseket tetszőleges SQL kód befecskendezésével.
A sérülékenységet a 33.5 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 50910