WordPress Payment Gateways Caller插件本地文件包含漏洞

漏洞起因
输入验证错误
危险等级

影响系统
WordPress e-Commerce Payment Gateways Caller plugin

不受影响系统

危害
远程攻击者可以利用漏洞可以WEB权限查看系统文件内容。
CVSSv2:

攻击所需条件
攻击者必须访问WordPress e-Commerce Payment Gateways Caller。

漏洞信息
WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。
WordPress e-Commerce Payment Gateways Caller wpscmc_load_merchant函数的include_once调用不正确过滤用户提交的GET请求输入,允许远程攻击者利用漏洞提交目录遍历序列,以WEB权限查看系统文件内容。

测试方法
安全建议

厂商解决方案
WordPress e-Commerce Payment Gateways Caller plugin 0.1.1已经修复该漏洞,建议用户下载更新:
http://wordpress.org/plugins/payment-gateways-caller-for-wp-e-commerce/

漏洞提供者
Zachary Pritchard – Cigital

评论关闭。