CH azonosító
CH-4746Angol cím
SQL-Ledger "file" Directory Traversal and File Manipulation VulnerabilitiesFelfedezés dátuma
2011.04.18.Súlyosság
KözepesÖsszefoglaló
Az SQL-Ledger olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú felhasználók kihasználhatnak bizalmas információk felfedésére, bizonyos adatok manipulálására és a sérülékeny rendszer feltörésére.
Leírás
- Az am.pl-nek a “file” paraméterrel átadott bemenet (amikor a “login” be van állítva, a “type” értéke “template”, “path” értéke “bin/mozilla” és “action” értéke “Edit”) nincs megfelelően ellenőrizve a SL/AM.pm-ben, mielőtt a fájlok megjelenítése során használnák. Ez könyvtár bejárás támadásokkal kihasználható tetszőleges fájlok tartalmának felfedésére.
- Az am.pl-nek a “file” paraméterrel átadott bemenet (amikor a “login” be van állítva, a “type” értéke “template”, “path” értéke “bin/mozilla”,”action” értéke “Save” és “body” értéke tetszőleges kód) fájlok szerkesztése előtt nincs megfelelően ellenőrizve a SL/AM.pm-ben. Ezt kihasználva bármely Perl fájl szerkesztésével elérhető tetszőleges PHP kód futtatása.
A sérülékenységeket a 2.8.33. verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.exploit-db.com
SECUNIA 43944