WordPress Export To Text bővítmény sérülékenység

CH azonosító

CH-9298

Angol cím

Wordpress Export To Text Plugin "download" Remote File Inclusion Vulnerability

Felfedezés dátuma

2013.05.27.

Súlyosság

Magas

Érintett rendszerek

Export To Text Plugin
WordPress

Érintett verziók

Wordpress Export To Text Plugin 2.x

Összefoglaló

A WordPress Export To Text bővítmény egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A wp-content/plugins/export-to-text/export-to-text_dl_txt.php részére a “download” POST paraméterrel átadott bemeneti adat nem megfelelően van megtisztítva, mielőtt fájlok beolvasásában felhasználásra kerülne. Ezt kihasználva tetszőleges fájlokat lehet beolvasni távoli erőforrásokból.

A sérülékenységet a 2.2 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 51348


Legfrissebb sérülékenységek
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
Tovább a sérülékenységekhez »