WordPress XCloner plugin sérülékenység

CH azonosító

CH-4473

Angol cím

WordPress XCloner Plugin "config" Local File Inclusion Vulnerability

Felfedezés dátuma

2011.02.28.

Súlyosság

Közepes

Érintett rendszerek

WordPress
XCloner plugin

Érintett verziók

WordPress XCloner Plugin 3.x

Összefoglaló

Egy sérülékenységet találtak a WordPress XCloner plugin-ban, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A wp-content/plugins/xcloner-backup-and-restore/cloner.cron.php fájlban lévő “config” paraméternek átadott bemeneti adatok nem megfelelően vannak ellenőrizve, egyéb állományok beillesztése előtt. Ezt kihasználva, könyvtár bejárásos támadás segítségével tetszőleges fájlt lehet beilleszteni helyi forrásból.

A sérülékenységet a 3.0.1 verzióban jelentették. Más kiadások is érintve lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »