Pagesetter “id” fájl felfedésben rejlő sebezhetősége

CH azonosító

CH-412

Felfedezés dátuma

2007.02.26.

Súlyosság

Közepes

Érintett rendszerek

Elfisk
Pagesetter

Érintett verziók

Elfisk Pagesetter 6.2.0 - 6.3.0 beta 5

Összefoglaló

A Pagesetter egy sebezhetőségét kihasználva támadók bizalmas adatokhoz juthatnak.

Leírás

A Pagesetter egy sebezhetőségét kihasználva támadók bizalmas adatokhoz juthatnak.

Az “id” paraméterhez rendelt bemenet nincs kellőképpen ellenőrizve mielőtt fájlok megjelenítéséhez használnák. Ez kiaknázható helyi fájlok tartalmának felfedéséhez.

Megoldás

Frissítsen a legújabb verzióra