PHP Album sérülékenységek

CH azonosító

CH-4730

Angol cím

PHP Album Multiple Vulnerabilities

Felfedezés dátuma

2011.04.13.

Súlyosság

Magas

Érintett rendszerek

N/A
phpAlbum

Érintett verziók

phpAlbum 0.x

Összefoglaló

A phpAlbum olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak cross-site scripting (XSS) és cross-site request forgery (CSRF) támadások indítására és a sérülékeny rendszer feltörésére.

Leírás

  1. A main.php “var3” és “p_new_group_name” paramétereinek átadott bemenet (amikor “cmd” értéke “setup”) nem kerül megfelelően ellenőrzésre a setup.php-ben, mielőtt visszakerül a felhasználóhoz. Ez kihasználható az érintett oldal felhasználói böngésző munkamenetében történő tetszőleges HTML és script kód futtatására.
  2. Az alkalmazás lehetővé teszi a felhasználók számára bizonyos műveletek végrehajtását HTTP kérések segítségével, azok érvényességének ellenőrzése nélkül. Ez kihasználható az adminisztrátor jelszavának megváltoztatására, amennyiben a bejelentkezett adminisztrátor meglátogat egy rosszindulatú weboldalt.
  3. A main.php-nek a “var3” paraméterrel átadott bemenet (amikor “cmd” értéke “setup”) nem kerül megfelelően ellenőrzésre, mielőtt a phpdatabase.php-ban felhasználásra kerülne. Ez kihasználható tetszőleges PHP kód befecskendezésére és futtatására.

A sérülékenységeket a 0.4.1.14.fix06. verzióban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében! Csak megbízható weboldalakat és hivatkozásokat látogasson meg, amíg az alkalmazásba be van jelentkezve!


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »