Összefoglaló
Egy sérülékenységet jelentettek a WordPress WP-Cumulus beépülő moduljában,
amelyet a rosszindulatú támadók kihasználhatnak cross-site scripting
támadások lefolytatásához.
Leírás
Egy sérülékenységet jelentettek a WordPress WP-Cumulus beépülő moduljában,
amelyet a rosszindulatú támadók kihasználhatnak cross-site scripting
támadások lefolytatásához.
A wp-content/plugins/wp-cumulus/tagcloud.swf-nek (amennyiben a “mode” “tags” értéket vesz fel), a “tagcloud” paraméteren keresztül átadott bemenet nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és szkript kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
A sérülékenységet az 1.22. verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: websecurity.com.ua
Gyártói referencia: www.roytanck.com
SECUNIA 37483