CH azonosító
CH-5594Angol cím
WordPress WP Marketplace Plugin "src" Arbitrary File Upload VulnerabilityFelfedezés dátuma
2011.09.20.Súlyosság
MagasÉrintett rendszerek
Marketplace pluginWordPress
Érintett verziók
WordPress WP Marketplace Plugin 1.x
Összefoglaló
A WordPress WP Marketplace bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A wp-content/plugins/wp-marketplace/libs/timthumb.php-ben az “src” paraméteren keresztül átadott bemeneti adat nem kerül megfelelően ellenőrzésre, mielőtt fájlok gyorsítótárazására kerülne felhasználásra. Ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.
A sérülékenységet a TimThumb sérülékeny verziója okozza, amely a termékbe van ágyazva.
A TimThumb alkalmazás a tartalmat nem tárolja megfelelően a gyorsítótár könyvtárban, amikor az “src” paraméteren keresztül átadott bemeneti adat feldolgozása történik, ez kihasználható tetszőleges PHP fájlok feltöltésére és futtatására.
A sérülékenységet az 1.1.0. verzióban ismerték fel, de mmás verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46072
SECUNIA 45416
Egyéb referencia: spareclockcycles.org