A phpScheduleIt “start_date” és “end_date” php kód futtatási sérülékenysége

CH azonosító

CH-1976

Felfedezés dátuma

2009.02.22.

Súlyosság

Magas

Érintett rendszerek

N/A
phpScheduleIt

Érintett verziók

N/A phpScheduleIt 1.x

Összefoglaló

Néhány sérülékenységet találtak a phpScheduleIt-ben, amit kihasználva, támadók feltörhetik a sérülékeny rendszert.

Leírás

Néhány sérülékenységet találtak a phpScheduleIt-ben, amit kihasználva, támadók feltörhetik a sérülékeny rendszert.

A reserve.php-ban és a check.php-ban lévő “process_reservation()” függvénynek átadott “start_date” és “end_date” paraméterek nincsenek megfelelően ellenőrizve, mielőtt felhasználásra kerülnek. Ezt kihasználva, tetszőleges php kódot lehet lefuttatni.

A sérülékenységek az 1.2.11. előtti kiadásokat érintik.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »