Security Lab

Обход ограничений безопасности в MoinMoin

Дата публикации:21.04.2008
Всего просмотров:1059
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: MoinMoin 1.x
Уязвимые версии: MoinMoin версии до 1.6.3

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности.

1. Уязвимость существует из-за ошибки при обработке пользовательских форм. Удаленный пользователь может обойти списки контроля доступа и получить привилегии суперпользователя в приложении.

2. Уязвимость существует из-за ошибки в реализации списков контроля доступа. Удаленный пользователь может обойти установленные ограничения безопасности. Для успешной эксплуатации уязвимости требуется, чтобы опция "acl_hierarchic" была установлена в "True".

URL производителя: moinmo.in

Решение: Установите последнюю версию 1.6.3 с сайта производителя.