Összefoglaló
A WordPress TimThumb sérülékenysége vállt ismertté, amelyet kihasználva a támadók tetszőleges PHP kódot futtathatnak, a felhasználó által átadott bemenet nincs megfelelően ellenőrizve.
Leírás
A sérülékenységet kihasználva a támadók tetszőleges kódot futtathatnak az érintett web kiszolgálón.
A sérülékenységet a 2.18.3 verzióból jelenették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Hivatkozások
Egyéb referencia: www.securityfocus.com
CVE-2014-4663 - NVD CVE-2014-4663