WordPress SEO Ultimate plugin script beszúrásos sérülékenység

CH azonosító

CH-5424

Angol cím

WordPress SEO Ultimate Plugin "_su_rich_snippet_review_item" Script Insertion Vulnerability

Felfedezés dátuma

2011.08.21.

Súlyosság

Alacsony

Érintett rendszerek

SEO Ultimate Plugin
WordPress

Érintett verziók

WordPress SEO Ultimate Plugin 6.x

Összefoglaló

A WordPress SEO Ultimate plugin-jének sérülékenysége vált ismertté, amelyet kihasználva a támadók script beszúrásos (script insertion) támadásokat hajthatnak végre.

Leírás

A wp-admin/post.php részére (hozzászólás szerkesztésekor) a “_su_rich_snippet_review_item” paraméteren keresztül átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt felhasználásra kerülne. Ezt kihasználva, tetszőleges HTML és script kód futtatása lehetséges, a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában, a kártékony adat megtekintése közben.

A sérülékenység sikeres kihasználása hozzászólás szerkesztési jogosultságot igényel.

A sérülékenység a 6.9.1 verzióban vált ismertté. Korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra