WordPress 'cat' Parameter Directory Traversal Vulnerability
BID:28845
Info
WordPress 'cat' Parameter Directory Traversal Vulnerability
| Bugtraq ID: | 28845 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-4769 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 18 2008 12:00AM |
| Updated: | Aug 28 2009 04:52PM |
| Credit: | Sandor Attila Gerendi |
| Vulnerable: |
WordPress WordPress 2.3.3 WordPress WordPress 2.3.2 WordPress WordPress 2.3.1 WordPress WordPress 2.2.3 WordPress WordPress 2.2.2 WordPress WordPress 2.2.1 WordPress WordPress 2.2.1 WordPress WordPress 2.1.3 WordPress WordPress 2.1.3 WordPress WordPress 2.1.2 WordPress WordPress 2.1.1 WordPress WordPress 2.0.11 WordPress WordPress 2.0.10 WordPress WordPress 2.0.7 WordPress WordPress 2.0.6 WordPress WordPress 2.0.5 WordPress WordPress 2.0.4 WordPress WordPress 2.0.3 WordPress WordPress 2.0.2 WordPress WordPress 2.0.1 WordPress WordPress 2.0 WordPress WordPress 2.3 WordPress WordPress 2.2 Revision 5003 WordPress WordPress 2.2 Revision 5002 WordPress WordPress 2.2 WordPress WordPress 2.1.3-RC2 WordPress WordPress 2.1.3-RC1 WordPress WordPress 2.1 WordPress WordPress 2.0.10-RC2 WordPress WordPress 2.0.10-RC1 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 armel Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 |
| Not Vulnerable: | |
Discussion
WordPress 'cat' Parameter Directory Traversal Vulnerability
WordPress is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data.
Exploiting the issue may allow an attacker to access sensitive information that could aid in further attacks.
WordPress 2.3.3 is vulnerable; other versions may also be affected.
WordPress is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input data.
Exploiting the issue may allow an attacker to access sensitive information that could aid in further attacks.
WordPress 2.3.3 is vulnerable; other versions may also be affected.
Exploit / POC
WordPress 'cat' Parameter Directory Traversal Vulnerability
An attacker can exploit this issue with a browser.
The following example URI is available:
http://www.example.com/wordpress/?cat=1.php/../searchform?
An attacker can exploit this issue with a browser.
The following example URI is available:
http://www.example.com/wordpress/?cat=1.php/../searchform?
Solution / Fix
WordPress 'cat' Parameter Directory Traversal Vulnerability
Solution:
Updates are available. Please see the references for more information.
Debian Linux 4.0 arm
Debian Linux 5.0 ia-64
Debian Linux 4.0 powerpc
Debian Linux 4.0 m68k
Debian Linux 5.0 alpha
Debian Linux 5.0 ia-32
Debian Linux 5.0 s/390
Debian Linux 5.0 mipsel
Debian Linux 4.0 amd64
Debian Linux 4.0 ia-32
Debian Linux 5.0 hppa
Debian Linux 4.0 hppa
Debian Linux 4.0 sparc
Debian Linux 4.0 s/390
Debian Linux 5.0 m68k
Debian Linux 5.0 arm
Debian Linux 4.0 alpha
Debian Linux 4.0 armel
Debian Linux 5.0 armel
Debian Linux 5.0
Debian Linux 4.0
Debian Linux 4.0 mipsel
Debian Linux 5.0 amd64
Debian Linux 5.0 mips
Debian Linux 5.0 powerpc
Debian Linux 4.0 ia-64
Debian Linux 4.0 mips
Debian Linux 5.0 sparc
Solution:
Updates are available. Please see the references for more information.
Debian Linux 4.0 arm
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 ia-64
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 4.0 powerpc
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 m68k
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 alpha
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0 ia-32
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0 s/390
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0 mipsel
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 4.0 amd64
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 ia-32
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 hppa
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 4.0 hppa
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 sparc
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 s/390
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 m68k
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0 arm
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 4.0 alpha
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 armel
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 armel
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 4.0
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 mipsel
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 amd64
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0 mips
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 5.0 powerpc
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
Debian Linux 4.0 ia-64
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 4.0 mips
-
Debian wordpress_2.0.10-1etch4_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch4_all.deb -
Debian wordpress_2.0.10-1etch5_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.0 .10-1etch5_all.deb
Debian Linux 5.0 sparc
-
Debian wordpress_2.5.1-11+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wordpress/wordpress_2.5 .1-11+lenny1_all.deb
References
WordPress 'cat' Parameter Directory Traversal Vulnerability
References:
References:
- Changeset 7586 WordPress trac (WordPress)
- Wordpress church_admin Plugin "id" Cross-Site Scripting Vulnerability (Sammy Forgit)