Множественные уязвимости в Joomla Gallery XML

25-06-2010

Обнаруженные уязвимости позволят удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным на системе.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "gcatid" в сценарии index.php, когда параметр "option" равен "com_galleryxml", параметр "controller" равен "galpic" и параметр "task" равен "catpics". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "controller" в сценарии index.php, когда параметр "option" равен "com_galleryxml". Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе.

URL производителя: www.xmlswf.com/downloads/doc_details/33-gallery-xml-component

Решение: Способов устранения уязвимости не существует в настоящее время.


Источник новости:  http://www.securitylab.ru

Возврат к списку