CH azonosító
CH-8933Angol cím
WordPress FunCaptcha Plugin Cross-Site-Request Forgery VulnerabilityFelfedezés dátuma
2013.04.11.Súlyosság
AlacsonyÖsszefoglaló
A WordPress FunCaptcha bővítmény sérülékenysége vált ismertté, amelyeket kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható bizonyos bővítmény beállításokkal kapcsolatos műveletek elvégzésére, amikor a bejelentkezett adminisztratív felhasználó meglátogat egy speciálisan formázott weboldalt.
A sérülékenységet a 0.3.3 előtti verziókban jelentették.
