CH azonosító
CH-8577Angol cím
IP.Board IP.Gallery Module Gallery Profile Information Disclosure Security IssueFelfedezés dátuma
2013.02.26.Súlyosság
AlacsonyÖsszefoglaló
Az IP.Board IP.Gallery bővítmény sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a védett kategóriákon belüli képekhez történő hozzáférést a Gallery Profile fülön, ami kihasználható egyébként korlátozottan hozzáférhető képek megtekintésére.
A sérülékenységet az 5.0.3 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: community.invisionpower.com
Gyártói referencia: community.invisionpower.com
SECUNIA 52397