CH azonosító
CH-9358Angol cím
WordPress Simple Paypal Shopping Cart Plugin Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.06.04.Súlyosság
AlacsonyÉrintett rendszerek
Simple Paypal Shopping Cart PluginWordPress
Érintett verziók
WordPress Simple Paypal Shopping Cart Plugin 3.x
Összefoglaló
A WordPress Simple Paypal Shopping Cart bővítmény olyan sérülékenysége vált ismertté, melyet kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat tudnak végrehajtani.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható többek között a bővítmény beállításainak megváltoztatására, ha egy bejelentkezett felhasználó meglátogat egy speciálisan elkészített weboldalt.
A sérülékenység a 3.5 verzióban található, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52963
CVE-2013-2705 - NVD CVE-2013-2705
Egyéb referencia: www.tipsandtricks-hq.com