CH azonosító
CH-4130Angol cím
Joomla! JE Auto Component "view" Local File Inclusion VulnerabilityFelfedezés dátuma
2010.12.21.Súlyosság
KözepesÖsszefoglaló
A Joomla! JE Auto komponensének olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás
Az index.php-nek a”view” paraméter által átadott bemenet (amikor az “option” értéke “com_jeauto”) nincs megfelelően ellenőrizve, mielőtt fájlok beillesztéséhez használnák. Ezt kihasználva tetszőleges fájlokat lehet helyi erőforrásokból beilleszteni útvonal bejárási sorozatok és URL kódolt NULL byte-ok segítségével.
A sérülékenységet az 1.1. verzióban jelentették. Más verziók is érintettek lehetnek.