CH azonosító
CH-3938Angol cím
WordPress Event Registration Plugin "event_id" SQL Injection VulnerabilityFelfedezés dátuma
2010.11.14.Súlyosság
KözepesÉrintett rendszerek
Event Registration pluginWordPress
Érintett verziók
WordPress Event Registration plugin 5.x
Összefoglaló
A WordPress Event Registration bővítmény olyan sérülékenysége vált ismertté, amelyet kihasználva támadók SQL befecskendezés támadásokat indíthatnak.
Leírás
Az “event_id” paraméterrel egy esemény oldalnak átadott bemenet (amikor a “regevent_action” értéke “register”) nincs megfelelően ellenőrizve mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységet az 5.32. verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)