CH azonosító
CH-10151Angol cím
WordPress FormCraft Plugin "id" SQL Injection VulnerabilityFelfedezés dátuma
2013.12.11.Súlyosság
KözepesÖsszefoglaló
A WordPress FormCraft plugin olyan sérülékenysége vált ismertté, melyet kihasználva a támadók SQL-befecskendezésées támadást hajthatnak végre.
Leírás
A /wp-content/plugins/formcraft/form.php-n található űrlap “id” GET paramétere az SQL lekérdezés előtt nincs megfelelően ellenőrizve, így a támadók tetszőleges SQL lekérdezést indíthatnak.
A sérülékenységet az 1.3-as verzióból, ám további kiadások is érintettek lehetnek.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 56044
Egyéb referencia: packetstormsecurity.com