CH azonosító
CH-4104Angol cím
Joomla! JRadio Component "controller" Local File Inclusion VulnerabilityFelfedezés dátuma
2010.12.15.Súlyosság
KözepesÖsszefoglaló
A Joomla! JRadio komponensének olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás
Az index.php-nak a “controller” paraméter által átadott bemenet (amikor az “option” értéke “com_jradio”) nincs megfelelően ellenőrizve, mielőtt fájlok beillesztéséhez használnák. Ezt kihasználva tetszőleges fájlokat lehet helyi erőforrásokból beilleszteni könyvtár bejárási sorozatokkal és URL kódolt NULL byte-okkal.