CH azonosító
CH-7855Angol cím
WordPress Slideshow Plugin Multiple Script Insertion VulnerabilitiesFelfedezés dátuma
2012.10.29.Súlyosság
AlacsonyÖsszefoglaló
A WordPress Slideshow bővítmény több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat hajthatnak végre.
Leírás
- A views/SlideshowPlugin/slideshow.php részére a „slides” tömb „videoId”, „url”, „title” és „description” mezőin keresztül átadott bemeneti adatok nem megfelelően vannak megtisztítva felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- A classes/SlideshowPluginPostType.php részére a „data” tömb „slideSpeed”, „descriptionSpeed”, „intervalSpeed”, „slidesPerView”, „width”, „height” és „descriptionHeight” mezőin keresztül átadott bemeneti adatok nem megfelelően vannak megtisztítva felhasználás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységeket a 2.1.14 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: plugins.trac.wordpress.org
SECUNIA 51135