CH azonosító
CH-3859Angol cím
HP LoadRunner Web Tours Directory Traversal VulnerabilityFelfedezés dátuma
2010.10.28.Súlyosság
KözepesÖsszefoglaló
A HP LoadRunner egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A Web Tours oldal login.pl scriptjének átadott bemenet nincs megfelelően ellenőrizve mielőtt fájlok létrehozásához használnák. Ezt kihasználva tetszőleges fájlokba lehet tartalmat feltölteni, ha a felhasználónév könyvtár bejárásra alkalmas részleteket tartalmaz.
A sérülékenységet a 9.1. és korábbi verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.itrc.hp.com
SECUNIA 42021
CVE-2010-4028 - NVD CVE-2010-4028