Összefoglaló
A Joomla! PROJOOM Smart Flash Header komponensének sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység oka, hogy az /administrator/components/com_novasfh/views/upload.php script amikor “action” értéke “upload” és “dest” értéke egy érvényes Base64 kódolt ösvénynév) lehetővé teszi tetszőleges kiterjesztésű fájlok feltöltését egy, a webroot alatti könyvtárba. Ez kihasználható tetszőleges PHP kód futtatására egy kártékony PHP fájl feltöltésével.
A sérülékenységet a 3.0.0 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.projoom.com
Egyéb referencia: www.portcullis-security.com
CVE-2014-1214 - NVD CVE-2014-1214
SECUNIA 56831