WordPress Zingiri Web Shop bővítmény SQL befecskendezéses sérülékenység

CH azonosító

CH-7411

Angol cím

WordPress Zingiri Web Shop Plugin Cookie SQL Injection Vulnerability

Felfedezés dátuma

2012.08.19.

Súlyosság

Közepes

Érintett rendszerek

WordPress
Zingiri Web Shop plugin

Érintett verziók

WordPress Zingiri Web Shop Plugin 2.x

Összefoglaló

A WordPress Zingiri Web Shop bővítmény olyan sérülékenysége vált ismertté, melyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat tudnak végrehajtani.

Leírás

Az “fws_cust” vagy “fws_guest” cookie paraméterekkel az index.php részére átadott bemeneti adatok nincsenek megfelelően ellenőrizve az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.

A sérülékenység a 2.4.7 verzióban található, de korábbi verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra