CH azonosító
CH-8147Angol cím
Tiki Wiki CMS/Groupware "unserialize()" Arbitrary PHP Code Execution VulnerabilitiesFelfedezés dátuma
2012.12.23.Súlyosság
MagasÉrintett rendszerek
TikiWiki CMS/GroupwareTikiWiki Community
Érintett verziók
Tiki Wiki CMS/Groupware 6.x
Tiki Wiki CMS/Groupware 9.x
Összefoglaló
A Tiki Wiki CMS/Groupware olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységeket a felhasználó által szabályozott bemenettel a “unserialize()” függvényt használó bizonyos script-ek okozzák és kihasználható tetszőleges PHP kód futtatására.
A sérülékenységeket a 6.9 és 9.3 megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: info.tiki.org
SECUNIA 51650
Egyéb referencia: sourceforge.net
Egyéb referencia: sourceforge.net