The Uploader “filename” információ felfedés sérülékenység

CH azonosító

CH-2754

Felfedezés dátuma

2009.12.22.

Súlyosság

Közepes

Érintett rendszerek

N/A
The Uploader

Érintett verziók

N/A The Uploader 2.0

Összefoglaló

Egy sérülékenységet fedeztek fel at The Uploader szoftverben, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.

Leírás

Egy sérülékenységet fedeztek fel at The Uploader szoftverben, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.

A download_checker.php “filename” paraméterének átadott bemenet nincs megfelelően megtisztítva, mielőtt fájlok olvasására használnák. Ez kihasználható tetszőleges fájlok letöltésére útvonal bejárásos támadás segítségével.

Megoldás

Javítsa a forráskódot a bemenet megfelelő megtisztítása és ellenőrzése érdekében!

Hivatkozások

SECUNIA 37873


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »