CH azonosító
CH-4940Angol cím
Ultimate PHP Board File Deletion Security Bypass VulnerabilityFelfedezés dátuma
2011.05.21.Súlyosság
AlacsonyÖsszefoglaló
Az Ultimate PHP Board olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy az ajax.php nem ellenőrzi megfelelően a jogosultságot fájl csatolmány törlése előtt. Ez kihasználható speciálisan erre a célra szerkesztett POST kérés küldésével.
A sérülékenység a 2.2.7-es verzióban található, egyéb verziók is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést az ajax.php scripthez (pl. .htaccess segítségével)
Támadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)