CH azonosító
CH-5011Angol cím
Perl Data::FormValidator Module Validation Bypass Security IssueFelfedezés dátuma
2011.06.07.Súlyosság
AlacsonyÖsszefoglaló
A Perl Data::FormValidator moduljának olyan biztonsági hibáját jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak és megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A biztonsági sérülékenységet az űrlap érvényesítés során fellépő hiba okozza, amelyet kihasználva az űrlap érvényesítés megkerülhető és egy korábbi reguláris kifejezés művelet eredményéből információk nyerhetők ki.
A biztonsági hibát a 4.66. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44832
Gyártói referencia: rt.cpan.org