Összefoglaló
A Gallery egy olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak egyes biztonsági megszorítások megkerülésére.
Leírás
A Gallery egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak egyes biztonsági megszorítások megkerülésére.
A sérülékenységet bizonyos cookie-k kezelésekor fellépő, részletesen nem ismertetett hiba okozza, ami lehetővé teszi az adminisztrátori szintű hozzáférés az alkalmazáshoz.
A sikeres kiaknázás feltétele, hogy a “register_globals” engedélyezve legyen.
A sérülékenységet a Gallery 1.x 1.5.8-svn-b34 verzióban és későbbiekben
jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: gallery.menalto.com
SECUNIA 32817
CVE-2008-5296 - NVD CVE-2008-5296