CH azonosító
CH-6282Angol cím
WordPress NextGEN Gallery Plugin "paged" Input Sanitisation VulnerabilitiesFelfedezés dátuma
2012.01.18.Súlyosság
KözepesÉrintett rendszerek
NextGEN Gallery pluginWordPress
Érintett verziók
WordPress NextGEN Gallery plugin 1.x
Összefoglaló
A WordPress NextGEN Gallery beépülő moduljának ismeretlen hatású sérülékenysége vált ismertté.
Leírás
A sérülékenység oka, hogy az admin/manage-galleries.php, admin/manage-images.php és admin/manage.php nem ellenőrzi megfelelően a “paged” paramétert, és az admin/manage.php nem ellenőrzi megfelelően a “post_paged” POST paramétert.
A sérülékenység az 1.9.1 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Unknown (Ismeretlen)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
Egyéb referencia: code.google.com
SECUNIA 47588