CH azonosító
CH-4030Angol cím
WordPress Safe Search Plugin "v1" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2010.12.08.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Safe Search beépülő moduljának olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting (XSS/CSS) támadásokat indíthatnak.
Leírás
A „v1” paraméter által átadott bemeneti adat a wp-content/plugins/wp-safe-search/wp-safe-search-jx.php-nak nincs megfelelően ellenőrizve, mielőtt visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységet a 0.7 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42544
Egyéb referencia: www.johnleitch.net