Раскрытие информации в Ciamos

Дата публикации:
22.03.2005
Дата изменения:
24.03.2009
Всего просмотров:
732
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2005-0827
CVE-2005-0828
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие важных данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
ciamos 0.x
Уязвимые версии: Ciamos 0.9.2 RC1

Описание:
Уязвимость позволяет удаленному пользователю получить информацию о пароле к базе данных и путик установочной директории приложения на сервере.

Уязвимость существует в функции onvertorderbytrans() сценария 'viewcat.php'. Удаленный пользователь может передать функции некорректное значение, что приведет к ошибке в запросе и информацию об установочной директории приложения будет выведена в браузер. Уязвимые модули: Downloads и Links

Удаленный пользователь может запросить сценарий 'highlight.php' и получить важную информацию для подключения к базе данных. Пример:

http://[target]/ciamos/class/debu g/highlight.php?
file=c:\phpdev\www\ciamos\mainfile.php&line=151#151

URL производителя: www.ciamos.com

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
24.03.2009
Изменена секция "Решение"

Ссылки: Ciamos Discloses Installation Path and Database Password to Remote Users

или введите имя

CAPTCHA