Множественные уязвимости в Joomla Gallery XML
Обнаруженные уязвимости позволят удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным на системе.
1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "gcatid" в сценарии index.php, когда параметр "option" равен "com_galleryxml", параметр "controller" равен "galpic" и параметр "task" равен "catpics". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "controller" в сценарии index.php, когда параметр "option" равен "com_galleryxml". Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе.
URL производителя: www.xmlswf.com/downloads/doc_details/33-gallery-xml-component
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник новости: http://www.securitylab.ru
