LokiCMS “default” PHP kód futtatási sérülékenység

CH azonosító

CH-1141

Felfedezés dátuma

2008.04.08.

Súlyosság

Magas

Érintett rendszerek

LokiCMS
N/A

Érintett verziók

N/A LokiCMS 0.x

Összefoglaló

A LokiCMS olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók veszélyeztethetik a sérülékeny rendszert.

Leírás

A “default” paraméterhez rendelt bevitel az admin.php-ban nincs megfelelően megtisztítva tárolás előtt. Ezt kihasználva kártékony PHP kódot lehet befecskendezni és futtatni.

A sérülékenység a 0.3.3-as verzióban található, de más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
Tovább a sérülékenységekhez »