WordPress Simple History bővítmény sérülékenység

CH azonosító

CH-8352

Angol cím

WordPress Simple History Plugin RSS Feed "rss_secret" Disclosure Weakness

Felfedezés dátuma

2013.01.29.

Súlyosság

Alacsony

Érintett rendszerek

Simple History Plugin
WordPress

Érintett verziók

WordPress Simple History Plugin 1.x

Összefoglaló

A WordPress Simple History bővítmény egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy a bővítmény felfedi az “rss_secret”-et az RSS feed forrásában, amit kihasználva hozzá lehet férni az RSS feed-hez, így meg lehet szerezni az aktív bővítmények listáját, az új felhasználók bizonyos adatait és a nem publikált bejegyzéseket is.

A sérülékenységet az 1.0.7 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »