Dotclear sérülékenységek

CH azonosító

CH-11181

Angol cím

Dotclear Multiple Vulnerabilities

Felfedezés dátuma

2014.05.27.

Súlyosság

Közepes

Érintett rendszerek

N/A

Érintett verziók

Dotclear 2.x

Összefoglaló

Dotclear Multiple Vulnerabilities

Leírás

A Dotclear sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók SQL befecskendezéses támadásokat hajthatnak végre és feltörhetik a sérülékeny rendszert, a támadók pedig megkerülhetnek bizonyos biztonsági korlátozásokat.

  1. Az XML-RPC interface-en történő hitelesítéskor, a “dcXmlRpc::setUser()” függvényben (inc/core/class.dc.xmlrpc.php) jelentkező hiba kihasználható az alkalmazáshoz történő illetéktelen hozzáféréshez.
    A sérülékenység sikeres kihasználása feltételezi az XML-RPC interfész engedélyezett állapotát (alapértelmezés szerint le van tiltva).
  2. Az admin/categories.php-nek (amikor “categories_order” be van állítva) a “categories_order” paraméteren keresztül átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
    A sérülékenység sikeres kihasználása “manage categories” jogosultságot igényel.
  3. Az alkalmazás lehetővé teszi bizonyos kiterjesztésű fájlok feltöltését a webroot alatti valamely könyvtárba. Ez kihasználható pl. tetszőleges PHP kód futtatására egy kártékony PHP script feltöltésével.
    A sérülékenység a 2.6.2 és azt megelőző verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »