Kritische Schwachstelle gefunden

AdServe-Plugin für Wordpress könnte sich für SQL-Einspeisung ausnutzen lassen

Die Sicherheitsexperten von Secunia haben vor einer kritischen Schwachstelle im AdServe-Plugin für Wordpress gewarnt.

Die Sicherheitslücke lässt sich eventuell ausnutzen, um SQL-Einspeisungen durchzuführen. Eingaben in den id-Paramter in der Datei adclick.php überprüft das Plugin nicht ausreichend. Somit lassen sich eventuell SQL-Abfragen manipulieren.

Ein erfolgreicher Angriff könnte unter Umständen Benutzernamen und Passwort-Hashes einsehbar machen. Allerdings muss der Angreifer den Prefix der Tabellen in der Datenbank haben. Die Schwachstelle ist für Version 0.2 bestätigt. Andere Varianten könnten ebenfalls betroffen sein. Ein Update steht nicht bereit. Administratoren könnten den Quellcode jedoch selbst bereinigen. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von TecChannel in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.