CH azonosító
CH-9293Angol cím
WordPress WP CleanFix Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.05.26.Súlyosság
AlacsonyÖsszefoglaló
A WordPress WP CleanFix bővítményének olyan sérülékenységét jelentették, amelyet kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható például tetszőleges PHP kód futtatására, amennyiben egy rendszergazdai jogosultságokkal rendelkező, bejelentkezett felhasználó meglátogat egy speciálisan megszerkesztett weboldalt.
A sérülékenységet a 2.4.4. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 53395
CVE-2013-2108 - NVD CVE-2013-2108