Mongrel “DirHandler” könyvtár betekintéses támadás

CH azonosító

CH-900

Felfedezés dátuma

2008.01.06.

Súlyosság

Közepes

Érintett rendszerek

Mongrel
N/A

Érintett verziók

N/A Mongrel 1.x

Összefoglaló

Egy sérülékenység található a Mongrel-ben, amit kihasználva rosszindulatú felhasználók értékes adatokhoz juthatnak.

Leírás

Egy sérülékenység található a Mongrel-ben, amit kihasználva rosszindulatú felhasználók értékes adatokhoz juthatnak.

Ez a sérülékenység a “DirHandler” osztály egy hibája a lib/mongrel/handlers.rb-ben. Ezt kihasználva kártékony fáljok tölthetők le a “/.%252e” könyvtár szekvencia segítségével.

Ezt a sérülékenységet az 1.0.4 és az 1.1.x verziók 1.1.3. előtti változataiban találtak.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: mongrel.rubyforge.org
SECUNIA 28323


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »