WordPress LISL Last-Image Slider bővítmény “src” tetszőleges fájlfeltöltési sérülékenység

CH azonosító

CH-5599

Angol cím

WordPress LISL Last-Image Slider Plugin "src" Arbitrary File Upload Vulnerability

Felfedezés dátuma

2011.09.20.

Súlyosság

Magas

Érintett rendszerek

LISL Last-Image Slider plugin
WordPress

Érintett verziók

WordPress LISL Last-Image Slider Plugin 1.x

Összefoglaló

A WordPress LISL Last-Image Slider bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A wp-content/plugins/lisl-last-image-slider/timthumb.php-ben az “src” paraméteren keresztül átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt fájlok gyorsítótárazására kerülne felhasználásra. Ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.

A sérülékenységet a TimThumb sérülékeny verziója okozza, amely a termékbe van ágyazva.
A TimThumb alkalmazás a tartalmat nem tárolja megfelelően a gyorsítótár könyvtárban, amikor az “src” paraméteren keresztül átadott bemeneti adat feldolgozása történik, ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.

A sérülékenységet az 1.0. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében