CH azonosító
CH-8866Angol cím
WordPress WP-Print Plugin Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2013.04.04.Súlyosság
AlacsonyÖsszefoglaló
A WordPress WP-Print bővítmény egy sérülékenységét jelentették, amit kihasználva a támadók cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva például manipulálni lehet a bővítmény beállításait, ha egy bejelentkezett adminisztrátor meglátogat egy speciálisan elkészített weboldalt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
CVE-2013-2693 - NVD CVE-2013-2693
SECUNIA 52878