Security Lab

Обход ограничений безопасности в Subdreamer CMS

Дата публикации:26.11.2007
Дата изменения:10.04.2009
Всего просмотров:3266
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Subdreamer 2.x
Уязвимые версии: Subdreamer CMS 2.4.3.1 и более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за недостаточной проверки привилегий в функции "Comments()" в сценарии includes/functions.php. Удаленный неавторизованный пользователь может опубликовать произвольные комментарии на сайте, если публикация комментариев запрещена.

URL производителя: www.subdreamer.com

Решение: Способов устранения уязвимости не существует в настоящее время.