nixp.ru v3.0

9 октября 2024,
среда,
22:07:07 MSK

28 сентября 2005, 15:52

Множественные опасные уязвимости в phpMyFAQ

Обнаруженные уязвимости в phpMyFAQ 1.5.1 позволяют удаленному пользователю произвести XSS-нападение, выполнить произвольные SQL-команды и PHP-сценарии на целевой системе.

  • SQL-инъекция обнаружена в сценарии /admin/password.php из-за недостаточной обработки входных данных. При выключенной опции PHP magic quotes удаленный пользователь может выполнить произвольные SQL-команды на системе.
  • Удаленный пользователь может произвести XSS-нападение и получить доступ к потенциально важным данным других пользователей.
  • Удаленный пользователь может выполнить произвольный PHP-сценарий на системе с помощью символов обхода каталога. Пример: http://[target]/[path]/phpmyfaq/index.php?

    LANGCODE=/../../../../[scriptname].

  • Удаленный пользователь может получить доступ к лог-файлу. Пример: http://[target]/[path]/phpmyfaq/data/tracking[date].
  • Удаленный пользователь может получить данные об установочной директории приложения на сервере. Пример: http://[target]/[path]/phpmyfaq/index.php?LANGCODE=[a_non_existent_file].

Для устранения проблем рекомендуется установить последнюю версию phpMyFAQ (1.5.2) с сайта производителя.

Постоянная ссылка к новости: http://www.nixp.ru/news/6596.html. Дмитрий Шурупов по материалам securitylab.ru.

Пусто
fb twitter vk