CH azonosító
CH-5564Angol cím
WordPress Auctions Plugin "wpa_id" SQL Injection VulnerabilitiesFelfedezés dátuma
2011.09.14.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Auctions beépülő moduljának két olyan sérülékenysége vált ismertté, melyeket kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
A „wpa_id” paraméterrel a wp-admin/admin.php-nek átadott bemeneti adat (ha a „page” értéke „wp-auctions-add”, a „wpa_action” értéke „edit” vagy „relist”, és a „_wpnonce” érvényes értékre van állítva) nincsen megfelelően megtisztítva a wp-content/plugins/wp-auction/wp-auction.php-ben, mielőtt SQL lekérdezésekben használnák.. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
Sikeres kihasználáshoz szükség van az „Editor” szerepkörre.
A sérülékenységet az 1.8.8. verzióban igazolták, de egyéb verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: archives.neohapsis.com
SECUNIA 45949