Összefoglaló
Néhány sérülékenységet találtak a phpScheduleIt-ben, amit kihasználva, támadók feltörhetik a sérülékeny rendszert.
Leírás
Néhány sérülékenységet találtak a phpScheduleIt-ben, amit kihasználva, támadók feltörhetik a sérülékeny rendszert.
A reserve.php-ban és a check.php-ban lévő “process_reservation()” függvénynek átadott “start_date” és “end_date” paraméterek nincsenek megfelelően ellenőrizve, mielőtt felhasználásra kerülnek. Ezt kihasználva, tetszőleges php kódot lehet lefuttatni.
A sérülékenységek az 1.2.11. előtti kiadásokat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 33991
Gyártói referencia: sourceforge.net