Összefoglaló
A Virtual Path for phpBB-ben egy sérülékenységet jelentettek, melyet kihasználva egy támadó feltörheti az érintett rendszert.
Leírás
A Virtual Path for phpBB-ben egy sérülékenységet jelentettek, melyet kihasználva egy támadó feltörheti az érintett rendszert.
A “phpbb_root_path” paraméternek adott bemenet nincs kellően ellenőrizve a vp/configure.php-ban mielőtt azt fájlok beszúrásához használnák. Ez kihasználható tetszőleges fájlok beszúrásához helyi és külső forrásokból.
A sikeres kihasználás feltétele, hogy a “register_globals” bekapcsolva legyen.
A sérülékenységet az 1.0. verzióban jelentették, de más verziók is érintettek lehetnek.