WordPress Comment Rating plugin “id” SQL befecskendezés sérülékenység

CH azonosító

CH-4419

Angol cím

WordPress Comment Rating Plugin "id" SQL Injection Vulnerability

Felfedezés dátuma

2011.02.21.

Súlyosság

Közepes

Érintett rendszerek

Comment Rating plugin
WordPress

Érintett verziók

WordPress Comment Rating plugin 2.x

Összefoglaló

A WordPress Comment Rating bővítményének olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak SQL befecskendezéses (SQL injection) támadások indítására.

Leírás

A ck-processkarma.php “id” paraméterének átadott bemenet nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

A sérülékenységet a 2.9.23. verzióban igazolták. Korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra