Loading....
Loading....

Posted by 2fingers in English News

Posted on November 13th, 2008

Vulnerabilitate de tip xss (permanent) datorata verificarii necorespunzatoare a imaginilor uploadate de catre useri - risc ridicat.

Sistem afectat: Wordpress Multi User

Site-uri afectate: http://wordpress.com si toate site-urile ce folosesc platforma Wordpress MU

Browsere afectate: Internet Explorer 6, Internet Explorer 7(8?).

PROOF OF CONCEPT: http://hackersblogdotorg.files.wordpress.com/2008/11/wpmupoc.jpg (accesati cu Internet Explorer 6 sau 7)

Fisierul folosit in aceasta demonstratie: http://hackersblog.org/wpmupoc.zip

Impact:

Posibilitate de infectare a utilizatorilor, cu softuri de tip malware sub pretextul unui link valid catre o imagine hostata pe domeniul respectiv.
Posibilitatea de a accesa conturile userilor si chiar ale adminilor.
Posibilitatea accesarii datelor private din profilele utilizatorilor afectati.

Pericole:

Tinand cont de faptul ca Wordpress.com si domeniile ce folosesc platforma Wordpress MU au milioane de useri per total, vulnerabilitatea aceasta poate contribui la furtul si accesarea conturilor de utilizatori sau chiar ale administratorilor. Totul poate degenera intr-un mass defacement sau (black) link building pe blogurile afectate. De aceea am catalogat-o la un nivel ridicat de pericol si am incadrat articolul in categoria social networks.

Nu este scuzabila respectiva problema. Aceasta “scapare” a browserelor exista de ani buni si un coder bun stie ca trebuie ocolita prin orice mijloace.

Solutii:

Validarea corecta a fisierelor uploadate.

Folosirea unui browser neafectat pana la patchul oficial.

Screenshot:

Free Image Hosting at www.ImageShack.us

Related Posts

2 Responses to “XSS in Wordpress.com si Wordpress MU”

  1. Shadow IT vs. Corporate IT « Bogdanic’s Notes & Opinions Says:

    [...] motiv a fost un articol gasit aici. Este vorba despre o vulnerabilitate – gasita de niste baieti care se pricep – in platforma [...]

  2. Alex Says:

    Aveti dreptate,personal cand accesez blogul cu browserul Chrome imi apare avertismentul ca imaginele incarcate prezinta un risc ,imi apare mereu anuntul asta :
    ” Conexiunea dvs. la amadeuslibero.wordpress.com este criptată cu
    criptarea de 168 biţi. Cu toate acestea, această pagină include şi alte
    resurse care nu sunt sigure. Aceste resurse pot fi văzute de alte
    persoane în trecere şi pot fi modificate de un atacator, pentru a
    schimba aspectul sau comportamentul paginii.”

Leave a Reply

Studio videochat bucuresti Studio videochat Bucuresti
Download Muzica Filme
Studio videochat Iasi videochat Iasi