Összefoglaló
Sérülékenységet fedeztek fel a Joomla RockDownloads komponensében, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.
Leírás
Sérülékenységet fedeztek fel a Joomla RockDownloads komponensében, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.
A index.php fájlban található “controller” paraméterek értékadása (ha az “option” értéke “com_rockdownloads”) nincs megfelelően megtisztítva mielőtt fájlok hozzáadására használnák. Ez kihasználható tetszőleges helyi erőforrásból származó fájlok beillesztésére, könyvtár betekintéses támadás és URL kódolt NULL byte-ok segítségével.
A sérülékenységet az 1.0. verzióban jelentették, de más változatok is érintve lehetnek.