Etomite többszörös sérülékenysége

CH azonosító

CH-4012

Angol cím

Etomite Multiple Vulnerabilities

Felfedezés dátuma

2010.12.02.

Súlyosság

Közepes

Érintett rendszerek

Etomite
The Etomite Project

Érintett verziók

Etomite 1.x

Összefoglaló

Az Etomite olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók érzékeny információkat szerezhetnek meg, cross-site scripting (CSS/XSS) és SQL befecskendezéses támadásokat tudnak végrehajtani.

Leírás

  1. Az “id” paraméterrel a manager/actions/static/document_data.static.action.php-nek átadott bemeneti adat nincs megfelelően tisztázva használat előtt. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére könyvtár bejárás szekvenciákkal és URL-kódolt NULL bájtokkal.

    A sikeres kihasználás feltétele, hogy a “magic_quotes_gpc” le legyen tiltva.

  2. A “Referer” HTTP fejléccel az index.php-nek átadott bemeneti adat nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
  3. A “search” POST paraméternek átadott bemeneti adat kereséskor nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
  4. A “location” paraméterrel a manager/index.php-nek átadott bemeneti adat nincs megfelelően tisztázva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

A sérülékenységek az 1.1-es verzióban találhatóak. Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

SECUNIA 42448
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »