CH azonosító
CH-5408Angol cím
WordPress Contus HD FLV Player Plugin "playid" and "listItem" SQL Injection VulnerabilitiesFelfedezés dátuma
2011.08.17.Súlyosság
KözepesÉrintett rendszerek
Contus HD FLV Player pluginWordPress
Érintett verziók
WordPress Contus HD FLV Player plugin 1.x
Összefoglaló
A WordPress Contus HD FLV Player bővítményeinek olyan sérülékenységeit fedezték fel, melyeket a támadók kihasználhatnak SQL befecskendezéses támadások indítására.
Leírás
A wp-content/plugins/contus-hd-flv-player/process-sortable.php “playid” és “listItem” paramétereinek átadott bemenetek ellenőrzése nem megfelelő, mielőtt felhasználnák azokat az SQL lekérdezésekben. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységeket az 1.3. verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: unconciousmind.blogspot.com
SECUNIA 45672