Érintett rendszerek
Search Unleashed pluginWordPress
Érintett verziók
WordPress Search Unleashed plugin 0.2.10
Összefoglaló
A WordPress Search Unleashed plugin-jának sérülékenységét fedezték fel, melyet rosszindulatú támadók szkript beszúrásos támadásra használhatnak.
Leírás
A WordPress Search Unleashed plugin-jának sérülékenységét fedezték fel, melyet rosszindulatú támadók szkript beszúrásos támadásra használhatnak.
Az “s” paraméternek átadott bemenet nincs megfelelően megtisztítva mielőtt felhasználnák. Ez kihasználható tetszőleges HTML és szkript kódok beszúrására, amely egy adminisztrátor böngészőjének munkamenetében lefut az érintett oldallal kapcsolatban, amikor a keresési napló file (log file) kerül megtekintésre.
Megoldás
A hibát a0.2.11. verzióban javítani fogják.
Szerkessze a forráskódot a bevitel megfelelő ellenőrzése érdekében.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: urbangiraffe.com
SECUNIA 28968