CH azonosító
CH-5454Angol cím
DotNetNuke Module Permission Check Security Bypass VulnerabilityFelfedezés dátuma
2011.08.25.Súlyosság
AlacsonyÖsszefoglaló
A DotNetNuke olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet a jogosultság ellenőrző modulban jelentkező logikai hiba okozza, amely egy speciálisan kialakított URL-lel kihasználható kiterjesztett jogosultságok megszerzésére.
A sérülékenység sikeresen kihasználható, amennyiben legalább egy modul “edit module” jogosultságokkal rendelkezik.
A sérülékenységet az összes 5.x verzióban és a 6.0 verzióban ismerték fel.
Megoldás
Frissítsen a 6.0.1. verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.dotnetnuke.com
SECUNIA 45600
SECUNIA 45711
SECUNIA 45600