MMS Gallery PHP “id” fájl tartalom sérülékenysége

CH azonosító

CH-851

Felfedezés dátuma

2007.12.12.

Súlyosság

Közepes

Érintett rendszerek

DynaWeb Developers
MMS Gallery PHP

Érintett verziók

DynaWeb Developers MMS Gallery PHP 1.x

Összefoglaló

Egy sérülékenység található a MMS Gallery PHP-ban, amit kihasználva rosszindulatú felhasználók értékes adatokhoz juthatnak.

Leírás

Egy sérülékenység található a MMS Gallery PHP-ban , amit kihasználva rosszindulatú felhasználók értékes adatokhoz juthatnak.

A bemeneti “id” paraméter a mms_template/get_image.php-ban nincs kellően ellenőrive, mielőtt fáljokat olvasna be. Ezt kihasználva egy ártó szándékkal létrehozott fájlt lehet beolvasni a helyi könyvtárszerkezeten keresztül.

Ez a sérülékenység az 1.0-ás verzióban fordul elő.
Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 28075


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »