IOServer sérülékenység

CH azonosító

CH-7419

Angol cím

IOServer Web Interface Directory Traversal Vulnerability

Felfedezés dátuma

2012.08.20.

Súlyosság

Alacsony

Érintett rendszerek

IOServer

Érintett verziók

IOServer 1.x

Összefoglaló

Az IOServer egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

Az URL-ben átadott bemeneti adatok nem megfelelően vannak megtisztítva a fájlok képernyőn történő megjelenítése előtt. Ezt kihasználva tetszőleges állományt le lehet tölteni könyvtár bejárásos támadás segítségével.

A sérülékenység sikeres kihasználásának feltétele az XML szerver engedélyezése.

A sérülékenységet a 1.0.19.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 50297
Egyéb referencia: www.foofus.net


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
Tovább a sérülékenységekhez »