Összefoglaló
Egy sérülékenység található a Fastpublish CMS designconfig.php-ban, amit kihasználva rosszindulatú felhasználók értékes adatokhoz juthatnak, vagy feltörhetik a sérült rendszert.
Leírás
Egy sérülékenység található a Fastpublish CMS designconfig.php-ban, amit kihasználva rosszindulatú felhasználók értékes adatokhoz juthatnak, vagy feltörhetik a sérült rendszert.
A bemeneti „config[fsBase]” paraméter az adminbereich/designconfig.php-ban nincs kellően ellenőrive, mielőtt fáljokat olvasna be. Ezt kihasználva tetszőleges fájlokat lehet mellékelni.
A sérülékenység sikeres kihasználásának feltétele, hogy a „register_globals” engedélyezve legyen.
Ez a sérülékenység az 1.9.9.9.9 d verzióban fordul elő, de más verziók is érintettek lehetnek.