Összefoglaló
Az RhinOS olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
Az admin/lib/gradient/gradient.php részére a “rot”, “ini”, “med”, “fin” vagy “tam” paraméterekkel átadott bemenet nincs megfelelően ellenőrizve, mielőtt fájlok beolvasására használnák. Ez könyvtárbejárással kihasználható tetszőleges helyi erőforrásból származó fájlok olvasására.
A sérülékenység “magic_quotes_gpc” letiltott állapota esetén használható ki.
A sérülékenységet a 3.0 r1113. verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.autosectools.com
SECUNIA 43614