CH azonosító
CH-8238Angol cím
DotNetNuke Information Disclosure and Denial of Service VulnerabilitiesFelfedezés dátuma
2013.01.10.Súlyosság
KözepesÖsszefoglaló
A DotNetNuke olyan sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek meg és szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
- Az alkalmazás lehetővé teszi tetszőleges szélességű és magasságú felhasználói profilkép létrehozását. Ez kihasználható a rendelkezésre álló tárterület teljes felhasználására.
Ez a sérülékenység a 6.2.1 és 6.2.5 közötti verziókat és a 7.0.0 verziót érinti. - Egyes nem részletezett, a MemberDirectory modulnak átadott bemeneti adat nincsen megfelelően megtisztítva felhasználás előtt. Ez kihasználható bizalmas információk megszerzésére. A sikeres kihasználáshoz a MemberDirectory modulnak engedélyezve kell lennie (alapértelmezés szerint tiltva van).
Ez a sérülékenység a 6.2.6 előtti verziókat és a 7.0.0 verziót érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.dotnetnuke.com
Gyártói referencia: www.dotnetnuke.com
SECUNIA 51839