Összefoglaló
Egy sérülékenységet észleltek a Joomla, joomlaradio komponensében, amit rosszindulatú támadók kihasználhatnak bizalmas információk megszerzéséhez és az érintett rendszerek feltöréséhez.
Leírás
Egy sérülékenységet észleltek a Joomla, joomlaradio komponensében, amit rosszindulatú támadók kihasználhatnak bizalmas információk megszerzéséhez és az érintett rendszerek feltöréséhez.
A “mosConfig_live_site” paraméter az admin.joomlaradiov5.php fájlban nincs megfelelően ellenőrizve mielőtt azt fájlok beszúrásához használná. Ez kihasználható arra hogy, tetszőleges fájlokat szúrjunk be helyi vagy távoli forrásból.
A sérülékenység kihasználásához szükséges a “register_globals” bekapcsolása.
A sérülékenységet az 5.0-ás verzióban megerősítették, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 26809