CH azonosító
CH-7648Angol cím
ViArt Shop payments/sips_response.php Arbitrary Command Execution VulnerabilityFelfedezés dátuma
2012.09.25.Súlyosság
MagasÖsszefoglaló
A ViArt Shop olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
Az alkalmazás korlátlan hozzáférést tesz lehetővé a payments/sips_response.php script-hez, amit kihasználva tetszőleges shell parancsokat lehetséges futtatni, speciálisan megszerkesztett HTTP post kérésekkel.
A sérülékenységet a 4.0 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.viart.com
Egyéb referencia: www.zeroscience.mk
SECUNIA 50701
