PHP-Barcode “code” parancs futtatási sérülékenység

CH azonosító

CH-5267

Angol cím

PHP-Barcode "code" Command Execution Vulnerability

Felfedezés dátuma

2011.07.26.

Súlyosság

Magas

Érintett rendszerek

N/A
PHP-Barcode

Érintett verziók

PHP-Barcode 0.x

Összefoglaló

A PHP-Barcode egy sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

Az index.php-ben a “code” paraméternek átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt az a “popen()” függvény hívásban kerülne felhasználásra. Ez kihasználható tetszőleges shell parancsok futtatására.

A sérülékenység sikeres kihasználásának feltétele, hogy php-barcode.php-ben a $genbarcode_loc érvényes értékre legyen állítva.

A sérülékenységet a 0.3pl1 verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

SECUNIA 45367
Egyéb referencia: www.exploit-db.com


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »