Vulnerabilitati in Mod Attachment

Înainte de a începe să scrii un nou mesaj citeşte ultimele anunţuri şi regulamentul forumului.
Reguli forum
Aveti o problema si vreti sa primiti ajutor? Click aici ! Nu uitati si de regulamentul forumului !
Avatar utilizator
BuGsY
Fost coleg
Mesaje: 1193
Membru din: 19-Iun-2003, 15:24:49
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Constanţa
Contact:

Vulnerabilitati in Mod Attachment

Mesaj de BuGsY »

A fost anuntata existenta a doua vulnerabilitati in modulul Mod Attachment pentru phpBB, care exploatate pot permite unui atacator sa compromita un sistem afectat.

Vulnerabilitatile sunt prezentate mai jos.
  • 1. In functiile de verificare si corectie a parametrilor trimisi de utilizator se fac testari insuficiente. Astfel, un atacator poate lansa un atac de tip "Directory Transversal" pentru a salva, sterge sau lansa in executie fisiere , operatiile acestea fiind realizate in afara directorului la care ar trebui sa fie restrictionat accesul.

    2. In cadrul mod_mime exista erori de verificare pentru diferite extensii de fisiere, ceea ce poate fi exploatat de un atacator pentru a salva pe server fisiere script cu potential distructiv.
Versiunile afectate de aceasta vulnerabilitate sunt:
Modulul pentru phpBB - Mod Attachment versiunea 2.3.10 si anterioarele

Solutii:
Este recomandata actualizarea imediata la versiunea 2.3.11, care elimina vulnerabilitatile, disponibila pentru descarcare de la adresa:
http://sourceforge.net/project/showfile ... p_id=66311

Vulnerabilitatea a fost publicata de http://www.opentools.de
Pentru mai multe detalii:
http://www.opentools.de/board/viewtopic.php?t=3590
http://sourceforge.net/forum/forum.php?forum_id=429585
Anunţuri şi prezentări de MODificări >> Attachment Mod
Scrie răspuns

Înapoi la “Anunţuri”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 4 vizitatori