WordPress DukaPress Shopping Cart Plugin sérülékenység

CH azonosító

CH-5503

Angol cím

WordPress DukaPress Shopping Cart Plugin TimThumb Arbitrary File Upload Vulnerability

Felfedezés dátuma

2011.09.05.

Súlyosság

Magas

Érintett rendszerek

DukaPress Shopping Cart plugin
WordPress

Érintett verziók

WordPress DukaPress Shopping Cart Plugin 2.x

Összefoglaló

A WordPress DukaPress Shopping Cart bővítményének olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a bővítmény részét képező TimThumb okozza.

A sérülékenység oka, hogy a ThimbThumb nem tárolja megfelelően a tartalmakat a cache könyvtárban az “src” paraméterrel átadott bemeneti adat feldolgozásakor. Ez kihasználható tetszőleges PHP fájlok feltöltésére.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 45867
SECUNIA 45416
Gyártói referencia: wordpress.org
Egyéb referencia: dukapress.org


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »