Összefoglaló
A FlashChat olyan sebezhetősége vált ismertté, amelyet támadók kihasználhatnak az érintett rendszerek föltörésére.
Leírás
A FlashChat olyan sebezhetősége vált ismertté, amelyet támadók kihasználhatnak az érintett rendszerek föltörésére.
Az inc/cmses/aedatingCMS2.php és az inc/cmses/aedating4CMS.php „dir[inc]” paraméterének átadott bemenete nincs megfelelően ellenőrizve a file-ok beillesztése előtt. Ezt kiaknázva káros file-okat szúrhatnak be külső és helyi forrásból.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.tufat.com
Gyártói referencia: www.tufat.com
SECUNIA 21756
CVE-2006-4583 - NVD CVE-2006-4583