Security Lab

Раскрытие информации в Ciamos

Дата публикации:22.03.2005
Дата изменения:24.03.2009
Всего просмотров:976
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2005-0827
CVE-2005-0828
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ciamos 0.x
Уязвимые версии: Ciamos 0.9.2 RC1

Описание:
Уязвимость позволяет удаленному пользователю получить информацию о пароле к базе данных и путик установочной директории приложения на сервере.

Уязвимость существует в функции onvertorderbytrans() сценария 'viewcat.php'. Удаленный пользователь может передать функции некорректное значение, что приведет к ошибке в запросе и информацию об установочной директории приложения будет выведена в браузер. Уязвимые модули: Downloads и Links

Удаленный пользователь может запросить сценарий 'highlight.php' и получить важную информацию для подключения к базе данных. Пример:

http://[target]/ciamos/class/debu g/highlight.php?
file=c:\phpdev\www\ciamos\mainfile.php&line=151#151

URL производителя: www.ciamos.com

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
24.03.2009
Изменена секция "Решение"

Ссылки: Ciamos Discloses Installation Path and Database Password to Remote Users