Érintett rendszerek
MambelFish componentMambo Foundation
Érintett verziók
Mambo Foundation MambelFish component 1.x
Összefoglaló
Jelentettek egy sebezhetőséget a Mambo MambelFish komponensében, melyet támadók arra használhatnak fel, hogy föltörjék a sebezhető rendszereket.
Leírás
Jelentettek egy sebezhetőséget a Mambo MambelFish komponensében, melyet támadók arra használhatnak fel, hogy föltörjék a sebezhető rendszereket.
Az administrator/components/com_mambelfish/mambelfish.class.php fájlban a “mosConfig_absolute_path” paraméternek adott bemenet nincs megfelelően ellenőrizve mielőtt azt fájlok beszúrásához alkalmaznák. Ez kiaknázható káros fájlok beszúrásához helyi és külső forrásokból.
A sikeres kiaknázás feltétele, hogy “register_globals” engedélyezve legyen.
A sebezhetőséget az 1.1. verzióban jelentették. Más kiadások is érintve lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 21544
CVE-2006-4270 - NVD CVE-2006-4270