Összefoglaló
A Geekblog Media Gallery moduljának egy hibáját kihasználva támadók bizalmas adatokhoz juthatnak vagy föltörhetik a sebezhető rendszert.
Leírás
A Geekblog Media Gallery moduljának egy hibáját kihasználva támadók bizalmas adatokhoz juthatnak vagy föltörhetik a sebezhető rendszert.
A maint/ftpmedia.php “_MG_CONF[path_html]” paraméterének átadott bemenet nincs megfelelően ellenőrizve mielőtt fájlok beillesztéséhez használnák. Ezt kihasználva tetszőleges forrásból illeszthetők be fájlok.
A sikeres támadáshoz a “register_globals” engedélyezése szükséges.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.gllabs.org
SECUNIA 25272
CVE-2007-2706 - NVD CVE-2007-2706