int(6257)

Vulnerability Bulletins


Cross-Site Scripting en WordPress Download Manager Plugin

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Exotic Software
Affected software Versiones anteriores a 2.2.3

Description

Se ha descubierto una vulnerabilidad de inyección de código en WordPress Download Manager Plugin.

La vulnerabilidad reside en el parámetro de entrada ‘cid’ del panel de administración wp-admin/admin.php.

Un atacante remoto podría causar una inyección de código mediante la inclusión de código malicioso en los parámetros de entrada.

Solution

Actualizar a la última versión liberada en la página oficial del fabricante.

Standar resources

Property Value
CVE
BID

Other resources

WordPress Download Manager.
http://wordpress.org/extend/plugins/download-manager/changelog/

Version history

Version Comments Date
1.0 Aviso emitido 2012-04-22