Главная
 


Понедельник, 13-Май-2024, 9:14:28 AM



| RSS
Главная
Меню сайта

Мини-чат
200



Главная » 2008 » Декабрь » 22 » Множественные уязвимости в Mediatheka
Множественные уязвимости в Mediatheka
4:26:52 PM
Программа: Mediatheka 4.2, возможно более ранние версии 

Опасность: Средняя 

Наличие эксплоита: Да 

Описание: 
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "user" в сценарии connection.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена в конфигурационном файле PHP.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "lang" в сценарии "index.php". Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе. 

URL производителя: mediatheka.chezmeme.net 

Решение: Способов устранения уязвимости не существует в настоящее время. 

Источники:  
Mediatheka 4.2 Remote Blind SQL Injection Expoit


Источник: http://www.securitylab.ru

Просмотров: 592 | Добавил: Fassil | Рейтинг: 0.0/0 |
Всего комментариев: 0



Форма входа

Календарь новостей
«  Декабрь 2008  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031

Поиск

Друзья сайта

Статистика

Рейтинг@Mail.ruRambler's Top100


Онлайн всего: 1
Гостей: 1
Пользователей: 0



Copyright MyCorp © 2024