Összefoglaló
Egy sérülékenységet jelentettek a Joomla! Shoutbox Pro komponensében, amelyet kihasználva támadók bizalmas információkhoz juthatnak.
Leírás
Egy sérülékenységet jelentettek a Joomla! Shoutbox Pro komponensében, amelyet kihasználva támadók bizalmas információkhoz juthatnak.
Az index.php-ban a “controller” paraméter (amikor az “option” értéke “com_shoutbox”) nincs megfelelően megtisztítva, mielőtt fájlok hozzáadásához használnák. Ez kihasználható tetszőleges fájlok beillesztésére helyi erőforrásokból, könyvtár bejárásos sorozatok és URL kódolású NULL bájtok segítségével.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)