int(6375)

Vulnerability Bulletins


Cross-Site Scripting en el puglin Get Off Malicious Scripts para WordPress

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software WordPress Get Off Malicious Scripts Plugin 1.x

Description

Se ha descubierto una vulnerabilidad de Cross-Site Scripting en el plugin, para WordPress, Get Off Malicious Scripts.

La vulnerabilidad reside en el parámetro 'page' del script 'wp-admin/admin.php'.

Un atacante remoto podría causar una ejecución de código mediante la inclusión de código malicioso en el parámetro 'page'.

Solution

El fabricante ha puesto a disposición del usuario una actualización, a la versión 1.2.07.20, donde se remedia la vulnerabilidad.

Standar resources

Property Value
CVE
BID

Other resources

Get Off Malicious Scripts (Anti-Malware)
http://wordpress.org/extend/plugins/gotmls/changelog/

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-24