Összefoglaló
Jelentettek néhány sérülékenységet a Mambóban, amiket támadók kihasználhatnak egyes biztonsági előírások megkerülésére.
Leírás
Jelentettek néhány sérülékenységet a Mambóban, amiket támadók kihasználhatnak egyes biztonsági előírások megkerülésére.
- Az egyik sérülékenységet a nem megfelelő jogosultság ellenőrzés okozza az includes/pdf.php-ban.
- A sérülékenységet a nem megfelelő jogosultság ellenőrzés okozza a MOStlyDB Adminban. A sérülékenység sikeres kihasználásához érvényes adminisztrátori jogosultság kell.
A sebezhetőséget a 4.6.1. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.tracker.mambo-foundation.org
SECUNIA 25039
CVE-2007-2557 - NVD CVE-2007-2557
CVE-2006-7202 - NVD CVE-2006-7202