Piwik jogosultságkiterjesztéses sérülékenysége

CH azonosító

CH-13688

Angol cím

PIWIK UP TO 2.16.0 CONTROLLER.PHP SAVELAYOUT PRIVILEGE ESCALATION

Felfedezés dátuma

2016.11.06.

Súlyosság

Közepes

Érintett rendszerek

N/A
Piwik

Érintett verziók

Piwik 2.16.0-ig

Összefoglaló

A Piwik sérülékenységét jelentették, amelyet kihasználva a támadók kiterjesztett jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a /plugins/Dashboard/Controller.php fájl “saveLayout” függvényének hibája okozza.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 2.16.1 verzióra.

Hivatkozások

Egyéb referencia: vuldb.com
Egyéb referencia: seclists.org


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
Tovább a sérülékenységekhez »