CH azonosító
CH-5552Angol cím
WordPress s2Member Plugin Unspecified File Disclosure VulnerabilityFelfedezés dátuma
2011.09.13.Súlyosság
KözepesÖsszefoglaló
A WordPress s2Member beépülő moduljának olyan sérülékenysége vált ismertté, melyet kihasználva támadók érzékeny információkat szerezhetnek meg.
Leírás
Egyes meghatározatlan bemeneti adatok nincsenek megfelelően ellenőrizve mielőtt fájlok beolvasására használnák azokat. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére helyi erőforrásokból könyvtár bejárás sorozatok segítségével.
A sérülékenység a 110812 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45971
Gyártói referencia: wordpress.org