Érintett rendszerek
JoomlaMambo Foundation
Remository component
Érintett verziók
Joomla! Remository component 3.x
Mambo Remository component 3.x
Összefoglaló
A Joomla és Mambo Remository komponens olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az alkalmazásban található, miniatűr képek (thumbnail) feltöltésekor jelentkező hiba okozza, amely tetszőleges kiterjesztésű fájlok feltöltését engedi a web gyökérmappába. Ez kihasználható tetszőleges PHP kód futtatására egy PHP fájl feltöltésével.
Megjegyzés: A tárolt fájl neve az eredeti fájlnéven és időbélyegen alapul, amely előre megállípítható.
A sérülékenységet a 3.53.5J Joomla! verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a „components/com_remository_files” könyvtárhoz (pl. .htaccess segítségével).