Összefoglaló
A CreativeMinds Cm Download Manager sérülékenysége vált ismertté.
Leírás
Az alterSearchQuery függvény (lib/controllers/CmdownloadController.php) sérülékenységét kihasználva a támadók tetszőleges PHP kódot futtathatnak, egy CMDsearch paraméter segítségével a cmdownloads/-ban ami a PHP create_function függvény által van feldolgozva.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloadsmanager.cminds.com
Egyéb referencia: www.itas.vn
Egyéb referencia: packetstormsecurity.com
CVE-2014-8877 - NVD CVE-2014-8877