CH azonosító
CH-8352Angol cím
WordPress Simple History Plugin RSS Feed "rss_secret" Disclosure WeaknessFelfedezés dátuma
2013.01.29.Súlyosság
AlacsonyÉrintett rendszerek
Simple History PluginWordPress
Érintett verziók
WordPress Simple History Plugin 1.x
Összefoglaló
A WordPress Simple History bővítmény egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy a bővítmény felfedi az “rss_secret”-et az RSS feed forrásában, amit kihasználva hozzá lehet férni az RSS feed-hez, így meg lehet szerezni az aktív bővítmények listáját, az új felhasználók bizonyos adatait és a nem publikált bejegyzéseket is.
A sérülékenységet az 1.0.7 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 51998