CH azonosító
CH-5169Angol cím
Joomla! AtomiconGallery Component Insecure Directory Permissions WeaknessFelfedezés dátuma
2011.07.11.Súlyosság
AlacsonyÉrintett rendszerek
AtomiconGallery componentJoomla
Érintett verziók
Joomla AtomiconGallery component 1.x
Összefoglaló
Az AtomiconGallery Joomla! komponens olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos adatok manipulálására és kiterjesztett jogosultságok megszerzésére.
Leírás
A sérülékenység oka, hogy a komponens nem biztonságos jogosultságokat (777) állít be a “images/atomicongallery” mappának és almappáinak. Ezt kihasználva a mappákban fájlokat lehet módosítani, létrehozni vagy törölni.
A sérülékenységet az 1.0.1. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Állítsa be manuálisan a helyes jogosultságokat!
Támadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: docs.joomla.org
SECUNIA 45204