The Uploader “filename” információ felfedés sérülékenység

CH azonosító

CH-2754

Felfedezés dátuma

2009.12.22.

Súlyosság

Közepes

Érintett rendszerek

N/A
The Uploader

Érintett verziók

N/A The Uploader 2.0

Összefoglaló

Egy sérülékenységet fedeztek fel at The Uploader szoftverben, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.

Leírás

Egy sérülékenységet fedeztek fel at The Uploader szoftverben, amelyet kihasználva rosszindulatú támadók bizalmas információkhoz juthatnak.

A download_checker.php “filename” paraméterének átadott bemenet nincs megfelelően megtisztítva, mielőtt fájlok olvasására használnák. Ez kihasználható tetszőleges fájlok letöltésére útvonal bejárásos támadás segítségével.

Megoldás

Javítsa a forráskódot a bemenet megfelelő megtisztítása és ellenőrzése érdekében!

Hivatkozások

SECUNIA 37873


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »