CH azonosító
CH-9073Angol cím
WordPress Easy AdSense Lite Plugin Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.04.29.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Easy AdSense Lite bővítmény egy sérülékenységét jelentették, amit kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva például meg lehet változtatni a bővítmény bizonyos beállításait, ha egy bejelentkezett felhasználó meglátogat egy káros tartalmú weboldalt.
A sérülékenységet a 6.06 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.