• XSS.stack #1 – первый литературный журнал от юзеров форума

Уязвимость WordPress позволяет выполнять XSS атаки

krest

RAID-массив
Пользователь
Регистрация
03.12.2014
Сообщения
79
Реакции
4
Уязвимость в WordPress позволяет выполнять XSS атаки

В WordPress обнаружена новая уязвимость.
Уязвимость возникла из-за того, что система некорректно фильтрует HTML код отсылаемый пользователями в "Коментариях" перед отображением содержимого. Данная уязвимость позволяет удаленному пользователю провести XSS атаку.
Кибермошенники могут отправить специально сформированный комментарий, который при просмотре его пользователем приведет к исполнению скрипта злоумышленника браузером жертвы. Скрипт может перехватить куки пользователя (включая аутентификационные данные)

Коментарий, длинна которого больше чем максимальный размер "MySQL TEXT type" - 64KB, будет усечен, что приведет к формированию искаженного HTML кода и реализации уязвимости.

Пример сплоит коментариея:
Код:
<a title='x onmouseover=alert(unescape(/hello%20world/.source))
style=position:absolute;left:0;top:0;width:5000px;height:5000px
AAAAAAAAAAAA [64 kb] ...'></a>

Уязвимые версии: 4.1.1, 4.1.2, 4.2 и более ранние.

Источник:
_http://securitytracker.com/id/1032199
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх