CH azonosító
CH-8547Angol cím
WordPress Password Protected Plugin "redirect_to" Redirection WeaknessFelfedezés dátuma
2013.02.22.Súlyosság
AlacsonyÉrintett rendszerek
Password Protected PluginWordPress
Érintett verziók
WordPress Password Protected bővítmény 1.x
Összefoglaló
A WordPress Password Protected bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisítás támadások (spoofing) kezdeményezésére.
Leírás
A bejelentkezéskor a “redirect_to” paraméterrel átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt a felhasználók átirányításában felhasználásra kerülne. Ez kihasználva tetszőleges weboldalra lehet átirányítani egy felhasználót, amennyiben az rákattint egy megbízható domain-ben kiszolgált speciálisan kialakított érintett scriptre mutató hivatkozásra.
A sérülékenységet az 1.5 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 52335