> Entries (RSS)
Video Juegos, Emuladores y Roms
Ene 1

Cross site scripting a través de get_file_description en WordPress 2.0.5 Publicada por DragoN en General .

Se ha anunciado una vulnerabilidad en WordPress, que podría emplearse
para provocar ataques de cross site
scripting.

WordPress es un sistema de gestión de
blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL,
y ofrecido a la comunidad bajo
licencia GPL. WordPress es uno de los gestores de blogs más extendido
en la blogosfera.

El problema se debe a un error de
validación de entradas en la función “get_file_description()” cuando se
llama a través del script “wp-admin/templates.php”, lo que podría ser
empleado para ejecutar código script arbitrario en el navegador del
usuario bajo el contexto de seguridad del sitio web
afectado.

El problema será corregido en la versión
2.0.6 de WordPress, pero se ha publicado una actualización para la
versión 2.0.5 disponible por CVS:
http://trac.wordpress.org/changeset/4665

 Información:WordPress
“get_file_description()” Function Client-Side Cross Site Scripting
Vulnerability
http://www.frsirt.com/english/advisories/2006/5191

WordPress
PersistentXSS
http://michaeldaw.org/md-hacks/wordpress-persistent-xss/
1167678060

Si eres nuevo lector de La Comunidad DragonJAR y te gustan nuestros contenidos, puedes suscribirte a nuestras noticias a través del feed RSS o a través del correo, recuerda también visitar nuestra comunidad donde podrás encontrar mucha mas información. Gracias por tu visita.

Esta entrada no tiene comentarios... pero puedes ser el primero..

Agregar un comentario


  • Acerca de...

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

    De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.