CH azonosító
CH-9464Angol cím
WordPress WP Photo Album Plus Plugin "edit_id" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2013.06.21.Súlyosság
AlacsonyÉrintett rendszerek
WP Photo Album Plus PluginWordPress
Érintett verziók
WordPress WP Photo Album Plus bővítmény 5.x
Összefoglaló
A WordPress WP Photo Album Plus bővítmény olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat indíthatnak.
Leírás
Az „edit_id” GET paraméterel a wp-admin/admin.php részére átadott bemeneti adat (amikor „page” értéke „wppa_admin_menu” és „tab” értéke „edit”) nincs megfelelően megtisztítva, mielőtt a felhasználó részére visszaküldésre kerülne. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet az 5.0.10 verzióban ismerték fel, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 53915