Összefoglaló
A Piwik olyan sérülékenysége vált ismertté, melyet kihasználva támadók feltörhetik a sérülékeny rendszert.
Leírás
Egyes meghatározatlan bemenetek nincsenek megfelelően megtisztítva használat előtt. Ez kihasználható tetszőleges PHP kód futtatására.
A sikeres kihasználás feltétele, hogy a névtelen felhasználóknak biztosítsák a “view” hozzáférést.
A sérülékenység a 1.2-es, 1.3-as és 1.4-es verzióban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 45003
Gyártói referencia: piwik.org
Gyártói referencia: piwik.org