WordPress Bonus téma “s” cross-site scripting sérülékenység

CH azonosító

CH-5903

Angol cím

WordPress Bonus Theme "s" Cross-Site Scripting Vulnerability

Felfedezés dátuma

2011.11.03.

Súlyosság

Alacsony

Érintett rendszerek

Bonus theme
WordPress

Érintett verziók

Bonus 1.x (WordPress téma)

Összefoglaló

A WordPress Bonus témájának olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

Az “s” paraméternek átadott bemeneti adat az index.php-ben nincs megfelelően ellenőrizve, mielőtt visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett oldal vonatkozásában.

A sérülékenységet az 1.0 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében