Összefoglaló
A WordPress tartalomkezelő rendszer Google Analytics Counter Tracker kiegészítőjének közepes kockázati besorolású sérülékenysége vált ismertté.
Leírás
A sérülékenység a WordPress tartalomkezelő rendszer Google Analytics Counter Tracker kiegészítőjének 3.1.5 verziójában található. Megfelelő adatok bevitelével a támadó kiterjesztheti a jogosultságát a rendszeren, amelynek segítségével tetszőleges parancsot futtathat.
Megoldás
Frissítsen a 3.5.1. vagy feletti verzióra
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: vuldb.com
Gyártói referencia: seclists.org