Subscribe to RSS

WordPress FlAGallery GRAND Plugin vulnerabile


Janek Vind ha scoperto diverse vulnerabilità nel plugin per WordPress FlAGallery GRAND, che possono essere sfruttate da utenti malintenzionati per condurre attacchi di SQL injection e compromettere un sistema  per divulgare informazioni riservate.

1) l’input passato al parametro “settingsXML” in wp-content/plugins/flash-album-gallery/admin/skin_options.php (quando “properties_skin” è impostato e “mainXML” è impostato) non è adeguatamente verificata in admin / skin_options.php prima di essere utilizzato per scrivere in un file. Questo può essere sfruttato per salvare ed eseguire codice PHP arbitrario utilizzando sequenze di directory traversal.

2) l’input passato tramite il parametro “album_id” POST a wp-admin/admin-ajax.php  non è validato correttamente prima di essere utilizzato in una query SQL . Questo può essere sfruttato per manipolare le query SQL iniettando codice SQL arbitrario.

3) l’input passato al parametro “orderby” del shortcode flagallery (quando “gid” è impostato su “all”) durante la creazione di un nuovo post non viene validato correttamente prima di essere utilizzato in una query SQL. Questo può essere sfruttato per manipolare le query SQL iniettando codice SQL arbitrario.

Lo sfruttamento di questa vulnerabilità richiede l’autorizzazione per creare un post.

4) Lo script wp-content/plugins/flash-album-gallery/facebook.php restituisce risposte diverse a seconda che ci sia o meno una directory. Questo può essere sfruttato per controllare l’esistenza di directory.

Le vulnerabilità sono state confermate nella versione 2.00. Altre versioni possono anche essere colpite.

Soluzione:

Nessuna soluzione al momento

cod:21742

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:


5 − = 4

Altri ArticoliVai alla Homepage

Oracle rilascia patch di emergenza per Java 7

Oracle rilascia patch di emergenza per Java 7

Oracle ha rilasciato un importante aggiornamento di sicurezza per Java, a seguito di due pericolose vulnerabilità che vengono in questi giorni sfruttate da hacker. Queste vulnerabilità possono essere sfruttate da remoto senza autenticazione ovvero senza la necessità di un nome utente e una password. Navigando su un sito compromesso o appositamente costruito per sfruttare questo

WhatsApp. Anche il Garante italiano indaga sui dati degli utenti

WhatsApp. Anche il Garante italiano indaga sui dati degli utenti

Anche in Italia, l’applicazione di instant messagging Whatsapp finisce sotto la lente di ingrandimento del Garante della Privacy Antonello Soro, che chiede all’azienda californiana chiarimenti sull’utilizzo dei dati degli utenti. I dubbi di Soro si concentrano sulle modalità di funzionamento dell’applicazione: una volta scaricata ed installata, questa pone come requisito fondamentale il completo accesso alla

Amazon: un bug su iOS cancella tutti gli ebook del Kindle

Amazon: un bug su iOS cancella tutti gli ebook del Kindle

Amazon ha diramato un annuncio di sicurezza relativo a tutti gli utenti che utilizzano il sistema operativo iOS. Il gigante online della vendita al dettaglio ha messo in guardia gli utenti iOS avvertendo di non scaricare l’ultimo aggiornamento per la sua applicazione Kindle a causa di un problema tecnico che cancella l’intera libreria di un

Mail degli utenti inviate a Twitter, Pinterest e Tumblr intercettate da hacker

Mail degli utenti inviate a Twitter, Pinterest e Tumblr intercettate da hacker

Alcuni hacker sarebbero riusciti a intercettare le email inviate dagli utenti ai servizi di assistenza dei social network Twitter, Pinterest e Tumblr compiendo una pericolosa violazione dei dati personali di migliaia di persone. Pirati informatici di non chiara provenienza hanno sfruttato una falla nei software del servizio di assistenza alla clientela Zendesk, che ha fra

Iphone 5. Bug in iOs permette di superare password di accesso

Iphone 5. Bug in iOs permette di superare password di accesso

Una falla nel sistema operativo di Apple iOS 6.1, permette ad hacker di accedere alle applicazioni del telefono, ascoltare i messaggi vocali, ed effettuare chiamate. Un video su YouTube che mostra agli utenti come “superare il codice di accesso dell’iPhone 5 e delle più recenti versioni del suo sistema,  tra cui iOS 6.1, è stato

Leggi tutti

Guide

Klout: il termometro che calcola quanto vali Klout: il termometro che calcola quanto vali
Creative Commons: copyright e libertà insieme Creative Commons: copyright e libertà insieme
Scegliere un router wireless: a cosa pensare Scegliere un router wireless: a cosa pensare
Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Leggi tutto

Pubblicità

Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette