Etomite többszörös sérülékenysége

CH azonosító

CH-4012

Angol cím

Etomite Multiple Vulnerabilities

Felfedezés dátuma

2010.12.02.

Súlyosság

Közepes

Érintett rendszerek

Etomite
The Etomite Project

Érintett verziók

Etomite 1.x

Összefoglaló

Az Etomite olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók érzékeny információkat szerezhetnek meg, cross-site scripting (CSS/XSS) és SQL befecskendezéses támadásokat tudnak végrehajtani.

Leírás

  1. Az “id” paraméterrel a manager/actions/static/document_data.static.action.php-nek átadott bemeneti adat nincs megfelelően tisztázva használat előtt. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére könyvtár bejárás szekvenciákkal és URL-kódolt NULL bájtokkal.

    A sikeres kihasználás feltétele, hogy a “magic_quotes_gpc” le legyen tiltva.

  2. A “Referer” HTTP fejléccel az index.php-nek átadott bemeneti adat nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
  3. A “search” POST paraméternek átadott bemeneti adat kereséskor nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
  4. A “location” paraméterrel a manager/index.php-nek átadott bemeneti adat nincs megfelelően tisztázva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

A sérülékenységek az 1.1-es verzióban találhatóak. Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

SECUNIA 42448
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch
Egyéb referencia: www.htbridge.ch


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »