AuraCMS 2.1 - 13 Сентября 2007 - Персональный сайт
SgW32 Среда, 07.12.2016, 00:44
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Разделы новостей
Уязвимости [106]
Релизы [7]
Туториалы [0]
Новости сайта [2]
Инетересности [2]
Другое [1]

Наш опрос
Каких программ на сайте не хватает?
Всего ответов: 72

Главная » 2007 » Сентябрь » 13 » AuraCMS 2.1
AuraCMS 2.1
19:03

13 сентября, 2007

Программа: AuraCMS 2.1, возможно более ранние версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему.

1. Уязвимость существует из-за недостаточной проверки расширений загружаемых файлов в сценарии mod/contak.php. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на системе.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "pilih" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе. Для успешной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена в конфигурационном файле PHP. Пример:
http://[host]/index.php?pilih=../../../../../../../etc/passwd%00

URL производителя: www.auracms.org

Решение: Установите последнюю версию с сайта производителя.

Категория: Уязвимости | Просмотров: 470 | Добавил: moneywed | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Календарь новостей
«  Сентябрь 2007  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

Поиск

Друзья сайта

    Integral Calculator
    Enter a function to integrate:

    Variable:

    Limit Calculator
    Enter a function to compute its limit:
    Limit variable: Compute at: Limit type

Статистика

Copyright Sgw32 Corporation © 2016 Используются технологии uCoz