Összefoglaló
A Joomla Messaging komponensének egy olyan sérülékenységét jelentették,
melyet rosszindulatú felhasználók titkos információk felfedésére használhatnak ki.
Leírás
A Joomla Messaging komponensének egy olyan sérülékenységét jelentették,
melyet rosszindulatú felhasználók titkos információk felfedésére használhatnak ki.
Az index.php “controller” paraméterének átadott bemenet nincs megfelelően ellenőrizve,
mielőtt fájlok tartalmaként felhasználásra kerülne (ha az “option” “com_messaging”-re
van beállítva és a “view” “messages”-re van beállítva). Ez kihasználható helyi erőforrásból
származó tetszőleges fájl tartalomként történő felhasználására könyvtár bejárásos
támadás segítségével.
A sérülékenységet az 1.5.0 verzióban bizonyították. Más verziók is lehetnek érintettek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)