
Video: CMSMS V2.2.5 Sårbart For Kodeutførelse På Serveren Gjennom Filopplasting

2023 Forfatter: Kayla Nelson | [email protected]. Sist endret: 2023-07-30 23:17

sårbarhet merket CVE-2018-1000094 har blitt oppdaget i versjon 2.2.5 av CMS Made Simple der tekstfilen kan brukes til å utføre php eller annen kode. Dette sikkerhetsproblemet eksisterer fordi det ikke er noen bekreftelse av filnavn og utvidelser, og egner seg til utnyttelsen av at når en administratorkonto kopierer filen til serveren ved hjelp av filbehandleren, blir ikke filens navn og utvidelse bekreftet, og så ondsinnet tekstfil kan bli gjengitt. som.php og kjør ondsinnet kode på enheten automatisk. Sårbarheten er rangert i 6.5 på CVSS 3.0, og den har fått en utnyttbarhet på 8/10. Det kan utnyttes i nettverket, relativt enkelt å utnytte, og krever bare én gangs autentisering for administratorrettigheter.
Følgende kode forfattet av MustafHasan viser bevis på konseptet for denne sårbarheten.
Det ser ut til at det ikke er noen løsning på dette sikkerhetsproblemet ennå. Analytikere har bemerket at dette sikkerhetsproblemet reduseres fra eventuelle negative konsekvenser ved å sikre at administratoren er pålitelig, at hans / hennes legitimasjon ikke blir kompromittert, og at serverpolitikk er på plass for å administrere brukernes rettigheter og tillatelser.
Anbefalt:
Agony - En Reise Gjennom Helvete

Endelig har traileren til "Agony" blitt gitt ut bare tre uker før den slippes. Madmind har kunngjort at spillet vil bli utgitt
Utenfor Grensene Skriv Sårbarhet I Adobe Acrobat Og Reader's Kan Tillate Kodeutførelse

Sikkerhetsproblem ID 121244 merket CVE-2018-5070 med høy risiko utenfor grensene, ble oppdaget i Adobes Acrobat Reader-programvare. De
SoftNAS Cloud OS-versjoner Nedenfor 4.0.3 Sårbart For Ekstern Kjøring Av Kode

Et privilegium som løfter sårbarhet for ekstern kjøring av kode, ble oppdaget i Cloud Data Management-plattformen til SoftNAS Incorporated som beskrevet i en
WhatsApp Sårbart For Minnekorrupsjon Og DoS-krasj Med Utformet Melding I V2.18.61

WhatsApp er ikke nytt for sårbarheter i minnekorrupsjon. Etter en rekke beryktede og kronisk frustrerende meldingssirkulasjoner
Sårbarhet Ved DLL-injeksjon Og Kodeutførelse I V54.5.90 Lar Hackere Spre Skadelig Programvare

Det er funnet et sikkerhetsproblem med DLL-kapring og kodeutførelse i den skybaserte lagringsløsningen: Dropbox. Sårbarheten var først