Összefoglaló
A phpBB++ egy olyan sebezhetőségét azonosították, melyet távoli támadók tetszőleges parancsok lefuttatására használhatnak fel.
Leírás
A phpBB++ egy olyan sebezhetőségét jelentették, melyet támadók a sérült rendszer feltörésére használhattak ki.
Az includes/functions.php “phpbb_root_path” paraméterének átadott bemenet nincs helyesen ellenőrizve, mielőtt fájl tartalomként felhasználásra kerül. Ez kiaknázható helyi és külső forrásokból származó tetszőleges file tartalom létrehozására.
A sikeres kiaknázás feltétele, hogy a “register_globals” engedélyezve legyen.
A sebezhetőséget a Build 101-ben jelentették. Más verziók is lehetnek érintettek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
SECUNIA 24034
Egyéb referencia: milw0rm.com
Gyártói referencia: sourceforge.net