int(6257)

Boletines de Vulnerabilidades


Cross-Site Scripting en WordPress Download Manager Plugin

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Exotic Software
Software afectado Versiones anteriores a 2.2.3

Descripción

Se ha descubierto una vulnerabilidad de inyección de código en WordPress Download Manager Plugin.

La vulnerabilidad reside en el parámetro de entrada ‘cid’ del panel de administración wp-admin/admin.php.

Un atacante remoto podría causar una inyección de código mediante la inclusión de código malicioso en los parámetros de entrada.

Solución

Actualizar a la última versión liberada en la página oficial del fabricante.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

WordPress Download Manager.
http://wordpress.org/extend/plugins/download-manager/changelog/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-04-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT