SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP Upload Center footerpage et language : Inclusion de Fichiers
04/12/2006 11H22 Référence Secunia :
SA23204
Date de publication :
2006-12-04
Risque :
Elevé. Niveau 4 sur 5. Impact :
Accès au système
Lieu :
A distance
Solutions :
Non corrigée
Produit :
PHP Upload Center 2.x
Description :
GregStar a découvert deux vulnérabilités dans PHP Upload Center, qui pourraient être exploitées par des personnes malintentionnées afin de compromettre un système vulnérable.
1) L'entrée passée au paramètre "footerpage" dans activate.php quand "language" est règlé pour "conf" n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales ou externes.
2) L'entrée passée au paramètre "language" dans activate.php n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales.
L'exploitation de ce problème avec d'autres extensions de fichier que ".php" est possible seulement si "magic_quotes_gpc" est désactivé.
Les vulnérabilités sont confirmées en version 2.0. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée.
Vulnérabilité découverte par :
GregStar
Référence :
http://www.milw0rm.com/exploits/2886
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.