CH azonosító
CH-4039Angol cím
phpRechnung Security Bypass VulnerabilitiesFelfedezés dátuma
2010.12.08.Súlyosság
KözepesÖsszefoglaló
A phpRechnung olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységek oka, hogy az include/phprechnung.inc.php-ben található (többek között) “CheckUser()”, “CheckAdmin()” és “CheckAdminGroup2()” függvények nem korlátozzák megfelelően a hozzáférést felhasználókhoz és adminisztrátorokhoz. Ez kihasználható bizonyos funkciók elérésére megfelelő autentikáció nélkül.
A sérülékenységeket az 1.6.1-est megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42455
Gyártói referencia: www.loenshotel.de