Összefoglaló
Jelentették a WEB//NEWS sebezhetőségét, melyet támadók felhasználhatnak a sebezhető rendszer feltörésére.
Leírás
Jelentették a WEB//NEWS sebezhetőségét, melyet támadók felhasználhatnak a sebezhető rendszer feltörésére.
A parse/parser.php “WN_BASEDIR” paraméterének átadott bemenet nincs megfelelően ellenőrizve mielőtt fájlok beillesztéséhez használnák. Ezt lehet kiaknázni káros fájlok beszúrására külső és helyi forrásokból.
A sikeres kiaknázáshoz szükséges, hogy a “register globals” engedélyezve legyen.
A sebezhetőség bizonyított az 1.4. verzióban. Más verziók is lehetnek érintettek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.stylemotion.de
SECUNIA 22076
Egyéb referencia: milw0rm.com
CVE-2006-5100 - NVD CVE-2006-5100