WordPress Easy Comment Uploads plugin fájl feltöltés sérülékenység

CH azonosító

CH-5534

Angol cím

WordPress Easy Comment Uploads Plugin Arbitrary File Upload Vulnerability

Felfedezés dátuma

2011.09.11.

Súlyosság

Magas

Érintett rendszerek

Easy Comment Uploads plugin
WordPress

Érintett verziók

WordPress Easy Comment Uploads plugin 0.x

Összefoglaló

A WordPress Easy Comment Uploads beépülő moduljának olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet az okozza, hogy a wp-content/plugins/easy-comment-uploads/upload.php script nem megfelelően ellenőrzi a feltöltött fájlok típusát. Ez kihasználható egy PHTML fájl feltöltésére és tetszőleges PHP kód futtatására.

A sérülékenységet a 0.61. verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra