CH azonosító
CH-7004Angol cím
WordPress Contus Video Gallery Plugin Arbitrary File Upload VulnerabilityFelfedezés dátuma
2012.06.11.Súlyosság
AlacsonyÉrintett rendszerek
Contus Video Gallery PluginWordPress
Érintett verziók
WordPress Contus Video Gallery Plugin 1.x
Összefoglaló
A WordPress Contus Video Gallery Plugin olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy a wp-content/plugins/contus-video-galleryversion-10/upload1.php script nem megfelelően érvényesíti a feltöltött fájlokat. Ez kihasználható tetszőleges PHP kód futtatására, ha olyan PHP fájlt töltenek fel, amihez „.gif” vagy „.jpg” kiterjesztést fűztek hozzá.
A sikeres kihasználás feltétele, hogy az Apache úgy legyen konfigurálva, hogy ne kezelje a „.jpg” vagy „.gif” kiterjesztésű médiafájlok mime-type-ját (alapértelmezés szerint kezeli).
A sérülékenységet az 1.3 verzióban jelentették, de egyéb kiadások is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a wp-content/plugins/contus-video-galleryversion-10/upload1.php scripthez (pl. htaccess segítségével)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49494
Egyéb referencia: www.opensyscom.fr