CH azonosító
CH-6846Angol cím
WordPress WP-FaceThumb Plugin "pagination_wp_facethumb" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.05.14.Súlyosság
AlacsonyÖsszefoglaló
A WordPress WP-FaceThumb plugin egy hibáját jelentették, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat indíthatnak.
Leírás
Az index.php ‘pagination_wp_facethumb’ paraméterének átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt visszaadnák azt a felhasználónak. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet a 0.1-es verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 49143