WordPress 2.2.3 y el PoC para el XSS

Ya ha salido a luz publica la ultima versión(sub) que va tener la rama 2.2.x, este es un lanzamiento de seguridad que incluye muchas soluciones para diferentes bugs de seguridad, entre ellos están el bug de XSS Reflectivo que les hable aquí mismo, el blind sql injection del cual hablaba alexander concha en su blog (y que causo un poco de pánico entre varios usuarios de WordPress), uno de escalada de privilegios y por el ultimo el que facilitaba phising al login de WordPress.
En fin muchos son los bugs de seguridad por eso recomiendo ampliamente que todos los usuarios de la rama 2.2.x (y los que TODAVÍA siguen con la 2.1.x) se actualicen a esta ultima y como dicen mas vale prevenir que lamentar…

Con respecto a la forma como se explotaba el bug de XSS Reflectivo que les quede a deber en la entrada anterior, el escenario es algo simple pero algo especial en estos días, se requería primero contar las URL-amigables (Permalinks predefinidos) y que tu tema cuente con la capacidad de tratar los errores 404 (404.php) y claro contar con alguna versión de la rama WordPress 2.2.x.
El chiste era que durante un error 404 el titulo como antes tampoco ahí se filtraban los “caracteres malos” así que haciendo un poco de trucos antiguos solo bastaba hacer que se generara un error 404 (poniendo claro urls a partes que no existan) e inyectar como antiguamente lo hacíamos

Un Ejemplo/PoC seria así:
http://[URL]/test-foo?year=</title><script>alert(String.fromCharCode(88,83,83))</script>

3 Comentarios »

  1. Escrito por: th3r0rn

    15 de Septiembre del 2007 a las 2:05 am

    Hola, si y ya salio otro bug ya quiero regresar a gekko XD
    saludos

  2. Escrito por: g30rg3_x

    15 de Septiembre del 2007 a las 2:14 pm

    De hecho no es un bug, es solo un “exploit” publico por que el bug ya se reparo desde la rama 2.2.3 y es el blind sql injection de alex concha que dije ahi arriba:

    http://www.buayacorp.com/files/wordpress/wordpress-sql-injection-advisory.html

    Asi que no te confundas amigo, no te dejes llevar por los recientes comentarios de gente que no tiene conocimiento del mismo.

    Saludos

  3. PingBack de: Nueva version de WordPress (2.2.3) | La WeB de DragoN

    8 de Septiembre del 2007 a las 9:54 pm

Comentarios RSS · TrackBack URI

Dejanos tu Comentario

Nombre: (Requerido)

Correo electrónico: (Requerido)

Sitio WEB:

Comentario: