CH azonosító
CH-4113Angol cím
phpMyFAQ Compromised Source Packages Backdoor Security IssueFelfedezés dátuma
2010.12.15.Súlyosság
MagasÖsszefoglaló
A phpMyFAQ egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység oka, hogy a kompromittált phpMyFAQ forráskódja egy hátsókaput (backdoor) tartalmaz, ezt kihasználva például tetszőleges php kód futtatása lehetséges.
A kompromittálódott verziók a 2.6.11 és 2.6.12 kiadások voltak, amelyeket december 4 és december 15 közti időszakban lehetett elérni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.phpmyfaq.de
SECUNIA 42622