| Mambo Remository componente: Inclusão de arquivos remotos |
|
|
| Por Marcelo Almeida (Vympel) | |
| 11 de August de 2006 | |
|
Camino descobriu uma falha no componente do Mambo/Joomla Rempository que pode ser usado para comprometer o sistema remotamente. O parametro passado em "mosConfig_absolute_path" no arquivo admin.remository.php não é propriamente verificado e pode ser usado para incluir arquivos remotos no servidor comprometido. Este exploit requer que o "register_globals" esteja como enabled. Esta falha foi confirmada na versão 3.25. Versões anteriores talvez sejam atingidas Solução: Instalar a atualização by:camino, Insecurity Research Team Artigo original |
| < Anterior | Próximo > |
|---|





