Összefoglaló
A CreativeMinds Cm Download Manager sérülékenysége vált ismertté.
Leírás
Az alterSearchQuery függvény (lib/controllers/CmdownloadController.php) sérülékenységét kihasználva a támadók tetszőleges PHP kódot futtathatnak, egy CMDsearch paraméter segítségével a cmdownloads/-ban ami a PHP create_function függvény által van feldolgozva.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: downloadsmanager.cminds.com
Egyéb referencia: www.itas.vn
Egyéb referencia: packetstormsecurity.com
CVE-2014-8877 - NVD CVE-2014-8877
