Összefoglaló
A Joomla VirtueMart Google Base komponensének egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók feltörhetik a sérülékeny rendszert.
Leírás
A Joomla VirtueMart Google Base komponensének egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók feltürhetik a sérülékeny rendszert.
A includes/Cache/Lite/Output.php “mosConfig_absolute_path” paraméterének átadott bevitel nincs megfelelően megtisztítva, mielőtt file-ok beszúrásához használnánk. Ez kihasználható tetszőleges file-ok beszúrására helyi vagy külső forrásból.
A sérülékenységet a VirtueMart Google Base 1.3. verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 32533