Thomson Reuters Velocity Analytics “VhttpdMgr” állomány feltöltés sérülékenység

CH azonosító

CH-10046

Angol cím

Thomson Reuters Velocity Analytics "VhttpdMgr" File Upload Vulnerability

Felfedezés dátuma

2013.11.25.

Súlyosság

Közepes

Érintett rendszerek

N/A

Érintett verziók

Thomson Reuters Velocity Analytics 6.x

Összefoglaló

A Velocity Analytics sérülékenysége vált ismertté, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A VhttpdMgr-nek (amikor “action” értéke “importFile”) a “filename” paraméterben átadott bemeneti adat nincs megfelelően ellenőrizve fájlok feltöltésekor. Ezt kihasználva tetszőleges fájlokat lehet feltölteni és futtatni.

A sérülékenységet a 6.94 build 2995 verzióban jelentették, de más verzió is érintett lehet.

Megoldás

Ismeretlen

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 55833
cve:CVE-2013-5912
Egyéb referencia: www.kb.cert.org


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »