CH azonosító
CH-5470Angol cím
Joomla! Almond Classifieds Component Insecure Directory Permissions WeaknessFelfedezés dátuma
2011.08.29.Súlyosság
AlacsonyÉrintett rendszerek
Almond Classifieds componentJoomla
Érintett verziók
Joomla Almond Classifieds component 7.x
Összefoglaló
A Joomla Almond Classifieds komponensének olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos adatok manipulálására és emelt szintű jogosultságok megszerzésére.
Leírás
A sérülékenység oka, hogy a komponens használat előtt nem biztonságos módon állítja be a könyvtárak jogosultságát (777). Ez kihasználható a mappában tárolt fájlok módosítására és törlésére, vagy új fájlok létrehozására.
A sérülékenységet a 7.5. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: docs.joomla.org
SECUNIA 45804