WordPress XCloner plugin sérülékenység

CH azonosító

CH-4473

Angol cím

WordPress XCloner Plugin "config" Local File Inclusion Vulnerability

Felfedezés dátuma

2011.02.28.

Súlyosság

Közepes

Érintett rendszerek

WordPress
XCloner plugin

Érintett verziók

WordPress XCloner Plugin 3.x

Összefoglaló

Egy sérülékenységet találtak a WordPress XCloner plugin-ban, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A wp-content/plugins/xcloner-backup-and-restore/cloner.cron.php fájlban lévő “config” paraméternek átadott bemeneti adatok nem megfelelően vannak ellenőrizve, egyéb állományok beillesztése előtt. Ezt kihasználva, könyvtár bejárásos támadás segítségével tetszőleges fájlt lehet beilleszteni helyi forrásból.

A sérülékenységet a 3.0.1 verzióban jelentették. Más kiadások is érintve lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
CVE-2023-28466 – Linux Kernel sérülékenysége
CVE-2023-28097 – OpenSIPS sérülékenysége
CVE-2023-28098 – OpenSIPS sérülékenysége
CVE-2023-28099 – OpenSIPS sérülékenysége
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-27239 – tenda / ax3 firmware sérülékenysége
CVE-2023-27240 – tenda / ax3 firmware sérülékenysége
CVE-2023-1327 – NETGEAR RAX30 Firmware sérülékenysége
Tovább a sérülékenységekhez »