Falt4 CMS Cross-Site kérés hamisítás és biztonsági sérülékenység

CH azonosító

CH-1961

Felfedezés dátuma

2009.02.16.

Súlyosság

Magas

Érintett rendszerek

Falt4 CMS
Faltwerk

Érintett verziók

Faltwerk Falt4 CMS

Összefoglaló

A Falt4 CMS egy biztonsági hibáját és egy sérülékenységét fedezték fel, melyeket a
támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére és
cross-site kérés hamisításos támadások lefolytatására.

Leírás

A Falt4 CMS egy biztonsági hibáját és egy sérülékenységét fedezték fel, melyeket a
támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére és
cross-site kérés hamisításos támadások lefolytatására.

  1. A biztonsági problémát a
    “modules/newsletter/FCKeditor/editor/filemanager/browser/default/connectors/php/connector.php” script helytelen biztonsági korlátozásai okozzák. Ez kihasználható káros PHP scriptek feltöltésére a web szerverre pl. pht kiterjesztéssel.

    A biztonsági hiba csak bizonyos szerver beállítások mellett aknázható ki, ha pl. egy Apache szerver a “mod_mime” modullal van installálva.

  2. Az alkalmazás lehetővé teszi, hogy a felhasználók bizonyos tevékenységeket
    hajtsanak végre ellenőrizetlen HTTP kéréseken keresztül. Ez kihasználható
    pl. az adminisztrátori jelszavak megváltoztatására, ha a megtévesztett
    felhasználó ellátogat egy káros weboldalra.

Megoldás

Korlátozza az FCKeditor könyvtárhoz való hozzáférést (pl. a .htaccess segítségével).
Ne látogasson meg megbízhatatlan weboldalakat és ne kövessen ilyen linkeket
sem, ha bejelentkezett az alkalmazásba!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
Tovább a sérülékenységekhez »