en

‫ آسيب پذيري بارگذاري فايل دلخواه در پلاگين Verve Meta Boxes در وردپرس

IRCAD2011091425
شماره:IRCAD2011091425
تاريخ انتشار:  21-09-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
WordPress Verve Meta Boxes Plugin 1.x
 
توضيح:
يك آسيب پذيري در پلاگين Verve Meta Boxes براي وردپرس كشف شده است كه مي­تواند توسط افراد خرابكار مورد سوء استفاده قرار گيرد تا كنترل يك سيستم آسيب پذير را در اختيار بگيرند.
اين آسيب پذيري به علت استفاده از يك نسخه آسيب پذير TimThumb ايجاد شده است.
اين آسيب پذيري در نسخه 1.2.8 تاييد شده است. نسخه هاي پيشين نيز ممكن است تحت تاثير اين آسيب پذيري قرار داشته باشند.
 
راهكار:
به نسخه 1.2.9 به روز رساني نماييد.
 
منابع:

The Wall

No comments
You need to sign in to comment