CH azonosító
CH-13684Angol cím
RAPID PHP EDITOR 14.1 INTERNAL DEBUG SERVER CROSS SITE REQUEST FORGERYFelfedezés dátuma
2016.11.04.Súlyosság
AlacsonyÖsszefoglaló
A Rapid PHP Editor sérülékenységét jelentették, amely távoli kódfuttatásra adhat lehetőséget. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység az Internal Debug Server bemeneti adat ellenőrzési hibájára vezethető vissza, amelyet kihasználva CSRF támadás hajtható végre.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a 14.2-es verziót.
A javítás telepítéséig a TCP/89-es port szűrése javasolt a tűzfalon.
Támadás típusa
Cross-Site Request Forgery (CSRF)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: seclists.org
Egyéb referencia: vuldb.com