Összefoglaló
Néhány sérülékenységet találtak a phpScheduleIt-ben, amit kihasználva, támadók feltörhetik a sérülékeny rendszert.
Leírás
Néhány sérülékenységet találtak a phpScheduleIt-ben, amit kihasználva, támadók feltörhetik a sérülékeny rendszert.
A reserve.php-ban és a check.php-ban lévő “process_reservation()” függvénynek átadott “start_date” és “end_date” paraméterek nincsenek megfelelően ellenőrizve, mielőtt felhasználásra kerülnek. Ezt kihasználva, tetszőleges php kódot lehet lefuttatni.
A sérülékenységek az 1.2.11. előtti kiadásokat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 33991
Gyártói referencia: sourceforge.net