CH azonosító
CH-4185Angol cím
Joomla! Easy File Uploader Module File Upload VulnerabilityFelfedezés dátuma
2011.01.11.Súlyosság
KözepesÉrintett rendszerek
Easy File Uploader moduleJoomla
Érintett verziók
Joomla Easy File Uploader module 0.x
Összefoglaló
A Joomla! Easy File Uploader moduljának egy sérülékenységét jelentették , melyet rosszindulatú felhasználók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenység oka, hogy a modul helytelenül ellenőrzi a feltöltött fájl kiterjesztését. Ez kihasználható tetszőleges PHP fájlok feltöltésére és lefuttatására, a HTTP fejlécekben egy engedélyezett MIME média típus átadásával.
A sérülékenységet a 0.6 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: michaelgilkes.info
Gyártói referencia: michaelgilkes.info
SECUNIA 42862