Quicksilver Forums többszörös sérülékenység

CH azonosító

CH-2973

Felfedezés dátuma

2010.03.16.

Súlyosság

Közepes

Érintett rendszerek

N/A
Quicksilver Forums

Érintett verziók

N/A Quicksilver Forums 1.x

Összefoglaló

A Quicksilver Forums olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú helyi felhasználók érzékeny információkat szerezhetnek meg, rosszindulatú támadók pedig érzékeny információkat szerezhetnek meg és cross-site kérés hamisítás támadásokat tudnak végrehajtani.

Leírás

A Quicksilver Forums olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú helyi felhasználók érzékeny információkat szerezhetnek meg, rosszindulatú támadók pedig érzékeny információkat szerezhetnek meg és cross-site kérés hamisítás támadásokat tudnak végrehajtani.

  1. Az alkalmazás a parancssorban adja át az adatbázis jelszót a “mysqldump” alkalmazásnak, így a folyamat listából kinyerhető a jelszó.
  2. Az adatbázis biztonsági mentése a web rootba olyan fájlba történik amelynek a neve kitalálható. Ez kihasználható a biztonsági mentés letöltésére a fájlnév kikövetkeztetésével.

    Továbbá az adatbázis biztonsági mentés fájljainak olvasási és írási jogai megváltoztathatóak.
  3. Az alkalmazás lehetővé teszi a felhasználók számára bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné a kérések érvényességét. Ez kihasználható többek között tetszőleges SQL lekérdezések futtatására, ha egy bejelentkezett adminisztrátor megtekint egy kártékony weboldalt.

A sérülékenységek az 1.4.2-es verzióban találhatóak, egyéb verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható weboldalakra látogasson el és megbízható linkeket kövessen amikor be van jelentkezve az alkalmazásba! Ne használja az adatbázis biztonsági mentési funkcióját és korlátozza a hozzáférést a meglévő biztonsági mentés fájlokhoz!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
Tovább a sérülékenységekhez »