Krytyczna dziura w pluginie WordPressa

Wysoce krytyczna dziura w pluginie Export To Text zagra偶a u偶ytkownikom WordPressa. Luka mo偶e pos艂u偶y膰 do przeprowadzenia ataku na system operacyjny. Jest ona spowodowana nieprawid艂ow膮 weryfikacj膮 danych wej艣ciowych przekazywanych do parametru POST "download" w wp-content/plugins/export-to-text/export-to-text_dl_txt.php. Dane wykorzystywane s膮 nast臋pnie do do艂膮czania plik贸w. Napastnik mo偶e wykorzysta膰 b艂膮d, by umie艣ci膰 w systemie dowolne pliki z zewn膮trz. Luk臋 znaleziono w wersji 2.2. Nale偶y zaktualizowa膰 plugin to wersji 2.3.

殴r贸d艂o:
ArcaBit