|
Dziura w komponencie PCCookBook |
|
|
|
Napisał Dylek
|
|
11 Lip 2006, 22:09 |
Jak podaje serwis Secunia, Ahmad Maulana odkrył w komponencie PCCookBook (komponent obsługi książki kucharskiej) błąd weryfikacji parametru "mosConfig_absolute_path" w pliku components/com_pccookbook/pccookbook.php. Może to zostać wykorzystane do wykonania funkcji include zewnętrznych plików do lokalnego systemu. Podatność na tego rodzaju atak wykryto w wersji 1.3.1, niewykluczone jednak że i inne wersje mają ten sam błąd.
Do wykorzystania tej luki system musi umożliwiać emulację Register Globals. Jednym więc ze sposobów uniknięcia ataku jest ustawienie funkcji "register_globals" na Off.
|
|
Last Updated ( 11 Lip 2006, 22:14 )
|