WordPress XCloner plugin sérülékenység

CH azonosító

CH-4473

Angol cím

WordPress XCloner Plugin "config" Local File Inclusion Vulnerability

Felfedezés dátuma

2011.02.28.

Súlyosság

Közepes

Érintett rendszerek

WordPress
XCloner plugin

Érintett verziók

WordPress XCloner Plugin 3.x

Összefoglaló

Egy sérülékenységet találtak a WordPress XCloner plugin-ban, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A wp-content/plugins/xcloner-backup-and-restore/cloner.cron.php fájlban lévő “config” paraméternek átadott bemeneti adatok nem megfelelően vannak ellenőrizve, egyéb állományok beillesztése előtt. Ezt kihasználva, könyvtár bejárásos támadás segítségével tetszőleges fájlt lehet beilleszteni helyi forrásból.

A sérülékenységet a 3.0.1 verzióban jelentették. Más kiadások is érintve lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »