CH azonosító
CH-10035Angol cím
WHMCS "unserialize()" PHP Code Execution and Multiple Unspecified VulnerabilitiesFelfedezés dátuma
2013.11.20.Súlyosság
KözepesÖsszefoglaló
Több sérülékenységet jelentettek WHMCS-ben, melyek ismeretlen hatásúak, azonban lehetőséget nyújtanak a rosszindulatú felhasználóknak, hogy kompromittálják a felhasználó rendszerét.
Leírás
Több sérülékenységet jelentettek WHMCS-ben, amelyek ismeretlen hatásúak. A nyilvánosságra hozott sérülékenységek közül többről nincs pontos információ.
Az egyik hibát az includes/classes/class.admin.php script által használt, “unserialize()” függvény és a felhasználó által átadott bemenet “sortdata” süti együttesen okozza, így lehetőséget ad tetszőleges PHP kódok futtatására.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 5.2.13. verzióra.