CH azonosító
CH-4648Angol cím
WordPress WP Custom Pages "url" File Disclosure VulnerabilityFelfedezés dátuma
2011.04.03.Súlyosság
KözepesÉrintett rendszerek
WP Custom Pages pluginWordPress
Érintett verziók
WordPress WP Custom Pages plugin 0.x
Összefoglaló
A WordPress WP Custom Pages bővítményének olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás
Az “url” paraméterrel a wp-content/plugins/wp-custom-pages/wp-download.php-nek átadott bemenet nincs megfelelően ellenőrizve, mielőtt fájl beolvasásra használnák. Ezt kihasználva tetszőleges fájlokat lehet beolvasni helyi erőforrásokból, könyvtár bejárással.
A sérülékenységet a 0.5.0.1 verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43963
Gyártói referencia: www.autosectools.com