Összefoglaló
Egy sérülékenységet jelentettek a Joomla!FlashFun Joomla komponensben, amit rosszindulatú támadók kihasználhatnak a sérülékeny rendszerek feltöréséhez.
Leírás
Egy sérülékenységet jelentettek a Joomla!FlashFun Joomla komponensben, amit rosszindulatú támadók kihasználhatnak az érintett rendszerek feltöréséhez.
A “mosConfig_live_site” paraméternek adott bemenet a com_joomlaflashfun/admin.joomlaflashfun.php fájlban nincs megfelelően ellenőrizve mielőtt azt fájlok beszúrásához használnák. Ez kihasználható tetszőleges fájlok beszúrásához helyi vagy távoli forrásokból.
A sérülékenységet az 1.0-ás verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 26799