Összefoglaló
Az OpenX sérülékenysége vált ismertté, amelyet kihasználva a támadók kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az adclick.php egy nem részletezett függvényében a “dest” paraméter nem megfelelő ellenőrzése okozza.
Megoldás
IsmeretlenTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-2230 - NVD CVE-2014-2230
Egyéb referencia: www.scip.ch