CH azonosító
CH-7248Angol cím
WordPress Nmedia Users File Uploader Plugin Arbitrary File Upload VulnerabilityFelfedezés dátuma
2012.07.18.Súlyosság
MagasÉrintett rendszerek
Nmedia Users File Uploader pluginWordPress
Érintett verziók
WordPress Nmedia Users File Uploader Plugin 1.x
Összefoglaló
A WordPress Nmedia Users File Uploader bővítmény egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A wp-content/plugins/nmedia-user-file-uploader/doupload.php script engedélyezi tetszőleges kiterjesztésű fájlok felmásolását a webroot mappájába (amikor a „folder” valós felhasználónévként van megadva). Ez kihasználható tetszőleges PHP kód lefuttatására kártékony PHP script felmásolásával.
A sérülékenységet az 1.8 verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
Gyártói referencia: plugins.trac.wordpress.org
SECUNIA 49996