Összefoglaló
Egy sérülékenységet jelentettek a SugarCRM-ben, amelyet kihasználva rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
Egy sérülékenységet jelentettek a SugarCRM-ben, amelyet kihasználva rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
A fájl feltöltés során nem megfelelő a fájlnév és kiterjesztés ellenőrzés. Ez kihasználható tetszőleges fájl feltöltéséhez és pl. tetszőleges PHP kód futtatásához.
A sikeres kihasználáshoz szükséges egy érvényes felhasználói hozzáférés az e-mail szerkesztési részleghez.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.ush.it
Gyártói referencia: www.sugarforge.org
SECUNIA 35445