Раскрытие важной информации в RUNCMS

Дата публикации:
23.03.2005
Дата изменения:
24.03.2009
Всего просмотров:
2188
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2005-2691
CVE-2005-2692
Вектор эксплуатации:
Удаленная
Воздействие:
Неавторизованное изменение данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
RunCms 1.x
Уязвимые версии: RUNCMS 1.1А

Описание:
Уязвимость позволяет удаленному пользователю получить информацию о пароле к базе данных и путик установочной директории приложения на сервере.

Уязвимость существует в функции onvertorderbytrans() сценария 'viewcat.php'. Удаленный пользователь может передать функции некорректное значение, что приведет к ошибке в запросе и информацию об установочной директории приложения будет выведена в браузер. Уязвимые модули: MyDownloads и MyLinks

Удаленный пользователь может запросить сценарий 'highlight.php' и получить важную информацию для подключения к базе данных. Пример:

http://[target]/runcms/class/debug/highlight.php?
file=c:\phpdev\www\runcms\mainfile.php&line=151#151

URL производителя: http://www.runcms.org

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
24.03.2009
Изменена секция "Решение"

Ссылки: RUNCMS Discloses Installation Path and Database Password to Remote Users

или введите имя

CAPTCHA