Etomite többszörös sérülékenysége

CH azonosító

CH-4012

Angol cím

Etomite Multiple Vulnerabilities

Felfedezés dátuma

2010.12.02.

Súlyosság

Közepes

Érintett rendszerek

Etomite
The Etomite Project

Érintett verziók

Etomite 1.x

Összefoglaló

Az Etomite olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók érzékeny információkat szerezhetnek meg, cross-site scripting (CSS/XSS) és SQL befecskendezéses támadásokat tudnak végrehajtani.

Leírás

  1. Az “id” paraméterrel a manager/actions/static/document_data.static.action.php-nek átadott bemeneti adat nincs megfelelően tisztázva használat előtt. Ez kihasználható tetszőleges fájlok tartalmának kinyerésére könyvtár bejárás szekvenciákkal és URL-kódolt NULL bájtokkal.

    A sikeres kihasználás feltétele, hogy a “magic_quotes_gpc” le legyen tiltva.

  2. A “Referer” HTTP fejléccel az index.php-nek átadott bemeneti adat nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
  3. A “search” POST paraméternek átadott bemeneti adat kereséskor nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
  4. A “location” paraméterrel a manager/index.php-nek átadott bemeneti adat nincs megfelelően tisztázva a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

A sérülékenységek az 1.1-es verzióban találhatóak. Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
Tovább a sérülékenységekhez »