Összefoglaló
A Limny olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók föltörhetik a sérülékeny rendszert.
Leírás
A Limny olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú felhasználók föltörhetik a sérülékeny rendszert.
A biztonsági sérülékenység oka, hogy az uajax.php script nem ellenőrzi megfelelően a feltöltött fájlokat. Ez kihasználható tetszőleges PHP kód futtatására többszörös kiterjesztéssel feltöltött kártékony PHP scripttel.
A sikeres kihasználás feltétele, hogy az Apache úgy legyen beállítva, hogy ne végezze például a “jpeg”, “jpg” vagy “gif” kiterjesztésű fájlok mime-type kezelését.
A biztonsági probléma az 1.01. verzióban található, egyéb kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)