CH azonosító
CH-9180Angol cím
WordPress WP Print Friendly Plugin Security Bypass VulnerabilityFelfedezés dátuma
2013.05.13.Súlyosság
KözepesÉrintett rendszerek
WP Print Friendly pluginWordPress
Érintett verziók
WordPress WP Print Friendly bővítmény 0.x
Összefoglaló
A WordPress WP Print Friendly bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A sérülékenység oka, hogy a bővítmény az oldalnyomtatás során nem korlátozza megfelelően a hozzáférést a magán és jelszó védett hozzászólásokhoz, amely kihasználható a korlátozott hozzászólásokhoz történő hozzáférésére.
A sérülékenységet a 0.5.3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wordpress.org
SECUNIA 53371