CH azonosító
CH-8197Angol cím
Perl Locale::Maketext Two Code Injection VulnerabilitiesFelfedezés dátuma
2013.01.06.Súlyosság
KözepesÖsszefoglaló
A Perl Locale::Maketext két sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók feltörhetik a bővítményt használó alkalmazást.
Leírás
A sérülékenységeket az okozza, hogy a “_compile()” függvény nem megfelelően tisztítja meg a bemeneti adatokat, amit kihasználva tetszőleges Perl kódot lehet befecskendezni és futtatni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cpansearch.perl.org
Egyéb referencia: bugzilla.redhat.com
CVE-2012-6329 - NVD CVE-2012-6329
SECUNIA 51741
SECUNIA 51498