Vulnerability Bulletins |
Cross-Site Scripting en el puglin Get Off Malicious Scripts para WordPress |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | WordPress Get Off Malicious Scripts Plugin 1.x |
Description |
|
|
Se ha descubierto una vulnerabilidad de Cross-Site Scripting en el plugin, para WordPress, Get Off Malicious Scripts. La vulnerabilidad reside en el parámetro 'page' del script 'wp-admin/admin.php'. Un atacante remoto podría causar una ejecución de código mediante la inclusión de código malicioso en el parámetro 'page'. |
|
Solution |
|
| El fabricante ha puesto a disposición del usuario una actualización, a la versión 1.2.07.20, donde se remedia la vulnerabilidad. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Get Off Malicious Scripts (Anti-Malware) http://wordpress.org/extend/plugins/gotmls/changelog/ |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-07-24 |






