Érintett rendszerek
Core Design Scriptegrator pluginJoomla
Érintett verziók
Joomla Core Design Scriptegrator plugin 1.x
Összefoglaló
Egy sérülékenységet fedeztek fel a Joomla! Core Design Scriptegrator beépülő moduljában, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy sérülékenységet fedeztek fel a Joomla! Core Design Scriptegrator beépülő moduljában, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.
A plugins/system/cdscriptegrator/libraries/highslide/js/jsloader.php “files<>” paraméteréhez tartozó bemenet nincs megfelelően megtisztítva, mielőtt fájlok beillesztésére használnák. Ez kihasználható tetszőleges fájl beillesztésére helyi vagy külső forrásokból.
A sérülékenységet a 1.4.1 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő megtisztítása és ellenőrzése érdekében!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)