CH azonosító
CH-5836Angol cím
phpMyFAQ Code Injection VulnerabilityFelfedezés dátuma
2011.10.25.Súlyosság
KözepesÖsszefoglaló
A phpMyFAQ olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
A POST paraméterekkel az admin/editor/plugins/ajaxfilemanager/ajax_create_folder.php-nek átadott bemeneti adat nincsen megfelelően ellenőrizve tárolás előtt. Ez kihasználható tetszőleges PHP kód futtatására speciálisan kialakított értékek átadásával az érintett scriptnek.
A sérülékenység a 2.7.0. verzióban található, de egyéb verziók is érintettek lehetnek.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46582
Gyártói referencia: www.phpmyfaq.de