Повышение привилегий в phpmyfamily
- Дата публикации:
- 28.06.2004
- Всего просмотров:
- 938
- Опасность:
- Средняя
- Наличие исправления:
- Да
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Удаленная
- Воздействие:
- Обход ограничений безопасности
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- phpmyfamily 1.x
Уязвимые версии:
phpmyfamily 1.3.0
Описание: Обнаружена уязвимость в phpmyfamily. Удаленный атакующий может получить привилегии на редактирование данных.
Удаленный атакующий может получить привилегии на добавление пользователей, изменение данных, загрузку файлов и удаление файлов с правами пользователя nobody. Уязвимость существует, если в конфигурационном файле php.ini параметр register_globals = On.
URL производителя: http://www.phpmyfamily.net/
Решение: Установите обновление
http://www.phpmyfamily.net/downloads.php
Ссылки:
phpmyfamily Lets Remote Users Gain Edit Privileges