Összefoglaló
Highlight – Powerful Premium theme for WordPress sérülékenysége vált ismertté, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy a / wp-content/themes/highlight/lib/utils/upload-handler.php szkript nem megfelelően ellenőrzi a feltöltött fájlokat. Ezt kihasználva a támadók tetszőleges PHP kódot futtathatnak úgy hogy rosszindulató PHP szkriptet töltenek fel.
Sikeres feltöréshez szükséges egy “közreműködő”.
A sérülékenység kihasználható cross-site kérés hamístására.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a javított verzióra.