Összefoglaló
Egy sérülékenységet fedeztek fel az iWare Professionalban, amit rosszindulatú támadók kihasználhatnak a rendszer feltöréséhez.
Leírás
Egy sérülékenységet fedeztek fel az iWare Professionalban, amit rosszindulatú támadók kihasználhatnak a rendszer feltöréséhez.
Az admin/mods/SimpleChat_1.0.0/chat_panel.php “msg” paraméterének átadott bemenet nincs megfelelően ellenőrizve mielőtt beírnák a web-hozzáférésű chat_log.php fájlba.
Ez kihasználható tetszőleges PHP kód futtatására.
A sérülékenységet az 5.0.4-es verzióban bizonyították, más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
CVE-2006-5837 - NVD CVE-2006-5837
SECUNIA 22748