Érintett rendszerek
PowerDNS Administratoriguanadons.net
Érintett verziók
iguanadons.net PowerDNS Administrator 1.x
Összefoglaló
A PowerDNS Administrator egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak érzékeny információk felfedésére.
Leírás
A PowerDNS Administrator egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak érzékeny információk felfedésére.
A sérülékenységet hibás Quicksilver Forums kód használata okozza.
Az index.php “lang” paraméterének átadott bemenet nincs megfelelően ellenőrizve
mielőtt azt fájlok beszúrásához használnák. Ezt kihasználva útvonal bejárásos támadással tetszőleges helyi fájl tartalma beszúrható.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: pdnsadmin.iguanadons.net
SECUNIA 38671
SECUNIA 32823