CH azonosító
CH-7648Angol cím
ViArt Shop payments/sips_response.php Arbitrary Command Execution VulnerabilityFelfedezés dátuma
2012.09.25.Súlyosság
MagasÖsszefoglaló
A ViArt Shop olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
Az alkalmazás korlátlan hozzáférést tesz lehetővé a payments/sips_response.php script-hez, amit kihasználva tetszőleges shell parancsokat lehetséges futtatni, speciálisan megszerkesztett HTTP post kérésekkel.
A sérülékenységet a 4.0 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.viart.com
Egyéb referencia: www.zeroscience.mk
SECUNIA 50701