CH azonosító
CH-12700Angol cím
Magento Magmi vulnerabilityFelfedezés dátuma
2015.10.15.Súlyosság
MagasÉrintett rendszerek
MagentoMagento eCommerce
Érintett verziók
Magento e-commerce Magmi plugin (a SourceForge-on elérhető) 0.7.21-es verziója.
Összefoglaló
A Magento egyik kiegészítője egy meglehetősen veszélyes sebezhetőséget tartalmaz. A hiba adatlopásra, és fájlokhoz történő jogosulatlan hozzáférésre adhat lehetőséget.
Leírás
A sérülékenységet a Magmi nevű bővítmény és az ahhoz tartozó download_file.php nevű fájl tartalmazza, amely nem minden esetben ellenőrzi megfelelően a webes kérésekben megadott paramétereket.
Mivel a Magmi a Magento könyvtárában kap helyet, ezért a támadók directory traversal típusú károkozások révén olyan állományokhoz is hozzáférést szerezhetnek, amelyeket más különben nem lenne lehetőségük letölteni.
Megoldás
- A gyártói közleményben található policy alkalmazása.
- Csak a SourceForge-ról letölthető verzió sérülékeny, javasolt más forrásból beszerezni a szoftvert.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.checkpoint.com
Egyéb referencia: isbk.hu