Open Web Analytics “IP” fájl tartalomra vonatkozó sérülékenysége

CH azonosító

CH-3006

Felfedezés dátuma

2010.03.28.

Súlyosság

Magas

Érintett rendszerek

OWA
Open Web Analytics

Érintett verziók

OWA Open Web Analytics 1.x

Összefoglaló

Az Open Web Analytics egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

Az Open Web Analytics egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Az mw_plugin.php “IP” paraméterének átadott bemenet nincs megfelelően megtisztítva mielőtt, mielőtt azt fájlok tartalmaként felhasználnák. Ez kihasználható tetszőleges helyi és távoli erőforrásból származó fájl tartalomként való felhasználására könyvtár bejárásos támadásokkal és URL-kódolt NULL byte-okkal.

A sikeres kiaknázás feltétele, hogy a “magic_quotes_gpc” le legyen tiltva, és a “register_globals” engedélyezve legyen.

A sérülékenységet az 1.2.3. verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-6448 – Unitronics Vision Series PLC sérülékenysége
CVE-2023-33106 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-33107 – Qualcomm Multiple Chipsets sérülékenysége
CVE-2023-33063 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-40088 – Android sérülékenysége
CVE-2023-40076 – Android sérülékenysége
CVE-2023-40077 – Android sérülékenysége
CVE-2023-49093 – HtmlUnit sérülékenysége
CVE-2023-42917 – Apple iOS sérülékenysége
CVE-2023-42916 – Apple iOS sérülékenysége
Tovább a sérülékenységekhez »