CH azonosító
CH-5835Angol cím
WordPress NextGEN Gallery Plugin Cross-Site Scripting and Request Forgery VulnerabilitiesFelfedezés dátuma
2011.10.25.Súlyosság
AlacsonyÉrintett rendszerek
NextGEN Gallery pluginWordPress
Érintett verziók
WordPress NextGEN Gallery plugin 1.x
Összefoglaló
A WordPress NextGEN Gallery beépülő moduljának olyan sérülékenységei váltak ismertté, melyeket kihasználva a támadók cross-site scripting (XSS/CSS) és cross-site kérés hamisításos (CSRF/XSRF) támadásokat hajthatnak végre.
Leírás
- A “search” paraméterrel a wp-admin/admin.php-nek átadott bemeneti adat (amikor a “page” értéke “nggallery-tags”) nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
- Az alkalmazás lehetővé teszi a felhasználók számára bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható többek között egyes címkék törlésére, ha egy bejelentkezett adminisztrátor felhasználót sikerül rávenni egy kártékony weboldal meglátogatására.
A sérülékenységeket az 1.8.3. verzióban igazolták. Korábbi verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46602
Gyártói referencia: wordpress.org
Gyártói referencia: plugins.trac.wordpress.org