comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Wordpress XSS en flashmediaelement.swf

  • 0 Respuestas
  • 1761 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado arthusu

  • *
  • Underc0der
  • Mensajes: 549
  • Actividad:
    13.33%
  • Reputación 2
  • Yo solo se que no se nada - Socrátes
    • Ver Perfil
    • Arthusu BLOG
  • Skype: arthusuxD
« en: Mayo 13, 2016, 03:20:31 am »
Resumen rapido
 
 * XSS reflejado en Wordpress 4.5.1
 * Reportado a finales de abril
 * Arreglado en Wordpress 4.5.2
 
 
 Introduccion
 
 Wordpress 4.5.1 es vulnerable frente a un xss reflejado que se deriva de un proceso de inseguro de sanatizacion en la URL en el archivo flashmediaelement.swf. El codigo en el archivo intenta quitar No tienes permisos para ver links. Registrate o Entra con tu cuentaen caso de que se establezcan parametros en GET, pero no lo hace, lo que permite el XSS a traves de No tienes permisos para ver links. Registrate o Entra con tu cuenta.
 
 El ataque fue descubierto por primera vez por SNo tienes permisos para ver links. Registrate o Entra con tu cuenta. La vulnerabilidad en flashmediaelement.swf fue descubierta en abril del 2016, identificado por primera vez como No tienes permisos para ver links. Registrate o Entra con tu cuenta. Entonces despues de una revision en equipo, el potencial XSS fue descubierto y analizado por Heiderich, Kinugawa y Inführ. Por ultimo, se ha descubierto, que este archivo viene empaquetado con la ultima version de Wordpress y el problema se reporto a traves de No tienes permisos para ver links. Registrate o Entra con tu cuentapor Heiderich et al.
 
 PoC: No tienes permisos para ver links. Registrate o Entra con tu cuenta
 
 
 
 Post Original y para ver como funciona el ataque por dentro:
 
 No tienes permisos para ver links. Registrate o Entra con tu cuenta
« Última modificación: Mayo 13, 2016, 03:27:31 am por arthusu »

 

¿Te gustó el post? COMPARTILO!



Ataque de diccionario cracking CMS Wordpress/Joomla Backtrack5r2 (Hacking/Deface

Iniciado por andrewtwo

Respuestas: 0
Vistas: 1871
Último mensaje Septiembre 02, 2012, 02:12:40 am
por andrewtwo
WordPress Wordfence Firewall 5.1.2 Cross Site Scripting Vulnerability

Iniciado por Mayk0

Respuestas: 0
Vistas: 1848
Último mensaje Noviembre 07, 2014, 01:55:54 pm
por Mayk0
Flunym0us 2.0 - Escáner de vulnerabilidades para WordPress y Moodle

Iniciado por Pr0ph3t

Respuestas: 2
Vistas: 2459
Último mensaje Octubre 10, 2012, 12:57:40 pm
por Pr0ph3t
Los 3 modos más comunes de hackear WordPress y cómo evitarlo

Iniciado por Hackmundy

Respuestas: 2
Vistas: 6048
Último mensaje Marzo 06, 2013, 01:15:42 am
por b166er
Exploit Career jobs wordpress[SQLi]

Iniciado por OswireW0rding

Respuestas: 1
Vistas: 1910
Último mensaje Marzo 12, 2014, 10:39:40 pm
por .:UND3R:.