CH azonosító
CH-4473Angol cím
WordPress XCloner Plugin "config" Local File Inclusion VulnerabilityFelfedezés dátuma
2011.02.28.Súlyosság
KözepesÖsszefoglaló
Egy sérülékenységet találtak a WordPress XCloner plugin-ban, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A wp-content/plugins/xcloner-backup-and-restore/cloner.cron.php fájlban lévő “config” paraméternek átadott bemeneti adatok nem megfelelően vannak ellenőrizve, egyéb állományok beillesztése előtt. Ezt kihasználva, könyvtár bejárásos támadás segítségével tetszőleges fájlt lehet beilleszteni helyi forrásból.
A sérülékenységet a 3.0.1 verzióban jelentették. Más kiadások is érintve lehetnek.