Összefoglaló
Sérülékenység található a Joomla egyik komponensében, a Restaurante-ban, amivel egy rosszindulatú felhasználó feltörheti a rendszert.
Leírás
Sérülékenység található a Joomla egyik komponensében, a Restaurante-ban, amivel egy rosszindulatú felhasználó feltörheti a rendszert.
Az „Image and Upload and Thumbnail creation” szolgáltatás (index.php?option=com_restaurante&task=upload) nem kellően ellenőrzi a feltöltött fájlokat, ezt kihasználva egy ártó szándékkal létrehozott fájllal kártékony PHP kód futtatható le.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
Gyártói referencia: detodo.masde50.net
SECUNIA 26756