CH azonosító
CH-10064Angol cím
WordPress Store Locator Plugin Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.11.27.Súlyosság
AlacsonyÉrintett rendszerek
Store Locator Plus PluginWordPress
Érintett verziók
WordPress Store Locator Plugin 2.x
Összefoglaló
A WordPress Store Locator plugin sérülékenységét jelentették, melynek kihasználásával Cross-Site Request (XSRF/CSRF) támadás hajtható végre.
Leírás
A program lehetővé teszi, hogy bizonyos HTTP kérések az érvényesség ellenőrzése nélkül kerüljenek végrehajtásra. Ezt kihasználva – ha a rendszergazda rosszindulatú oldalt látogat – a támadók törölhetik a helyben tárolt adatokat.
A sérülékenység a program 2.6.1. verzióját érinti, ám más verziókat is érinthet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 55276
Gyártói referencia: twitter.com