bbPress تغلق ثغرة خطيرة في إضافتها
الخميس، ٥ مايو ٢٠١٦
أعلن موقع Sucuri المختص في أمن تطبيقات الويب وحمايتها عن اكتشاف ثغرة أمنية من نوع XSS في إضافة bbPress الخاصة بمنصة التدوين وورد برس WordPress، ويستخدم هذه الإضافة أكثر من 300 ألف موقع الكتروني، وتم اكتشاف الثغرة للمرة الأولى في 12 أبريل الماضي، وتم إبلاغ فريق bbPress إلى أن تم إطلاق تحديث لإغلاقها.
واستهدفت الثغرة نسخة bbPress 2.5.8 وما قبلها، وهي تمكن المهاجمين من زرع رمز برمجي خبيث للوصول لحسابات المستخدمين.
وتستغل الثغرة وظيفة برمجية في الإضافة والتي مهمتها تحويل الإشارات mentions إلى روابط Hyperlinks. وفي حال إرسال أحد المستخدمين Hyperlink يحتوي على إشارة لأحد المستخدمين فإن الرابط النهائي سيكون معطوبا.
واستهدفت الثغرة نسخة bbPress 2.5.8 وما قبلها، وهي تمكن المهاجمين من زرع رمز برمجي خبيث للوصول لحسابات المستخدمين.
وتستغل الثغرة وظيفة برمجية في الإضافة والتي مهمتها تحويل الإشارات mentions إلى روابط Hyperlinks. وفي حال إرسال أحد المستخدمين Hyperlink يحتوي على إشارة لأحد المستخدمين فإن الرابط النهائي سيكون معطوبا.