CH azonosító
CH-4830Angol cím
WordPress Daily Maui Photo Widget Plugin Multiple Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2011.04.27.Súlyosság
AlacsonyÉrintett rendszerek
Daily Maui Photo Widget pluginWordPress
Érintett verziók
WordPress Daily Maui Photo Widget Plugin 0.x
Összefoglaló
A WordPress Daily Maui Photo Widget bővítmény olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (CSS/XSS) támadások kezdeményezésére.
Leírás
- A wp-content/plugins/daily-maui-photo-widget/wp-dailymaui-widget-control.php-nek a „title” paraméterrel átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
- A wp-content/plugins/daily-maui-photo-widget/wp-dailymaui-widget-control.php-nek a „selected_small”, „selected_medium”, „selected_thumb”, „selected_date” és „selected_full” paraméterekkel átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenység sikeres kihasználásának feltétele, hogy a „register_globals” be legyen kapcsolva.
A sérülékenységeket a 0.2. verzióban jelentették. A megelőző verziók is érintettek lehetnek.
Megoldás
Frissítsen a 0.3. verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
Egyéb referencia: www.htbridge.ch
SECUNIA 44379