CH azonosító
CH-5593Angol cím
WordPress Verve Meta Boxes Plugin TimThumb Arbitrary File Upload VulnerabilityFelfedezés dátuma
2011.09.20.Súlyosság
MagasÉrintett rendszerek
Verve Meta Boxes pluginWordPress
Érintett verziók
WordPress Verve Meta Boxes Plugin 1.x
Összefoglaló
A WordPress Verve Meta Boxes bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a TimThumb sérülékeny verziója okozza, amely a termékbe van ágyazva.
A TimThumb alkalmazás a tartalmat nem tárolja megfelelően a gyorsítótár könyvtárban, amikor az „src” paraméteren keresztül átadott bemeneti adat feldolgozása történik, ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.
A sérülékenységet az 1.2.8. verzióban ismerték fel, de a megelőző verziók is érintettek lehetnek.
Megoldás
Frissítsen az 1.2.9. verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
Gyártói referencia: plugins.trac.wordpress.org
Egyéb referencia: spareclockcycles.org
SECUNIA 46071
SECUNIA 45416