CH azonosító
CH-7597Angol cím
WordPress Answer My Question Plugin "user_name" and "subject" Script Insertion VulnerabilitiesFelfedezés dátuma
2012.09.18.Súlyosság
KözepesÉrintett rendszerek
Answer My Question PluginWordPress
Érintett verziók
WordPress Answer My Question Plugin 1.x
Összefoglaló
A WordPress Answer My Question bővítmény két sérülékenységét jelentették, amiket kihasználva a támadók script beszúrásos (script insertion) támadásokat indíthatnak.
Leírás
A “user_name” és “subject” paraméterekkel átadott bemeneti adatok nem megfelelően vannak megtisztítva a record_question.php-ban felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában a káros adat megtekintésekor.
A sérülékenységeket az 1.2 verzió előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
Gyártói referencia: plugins.trac.wordpress.org
SECUNIA 50655