Security Lab

Раскрытие важной информации в RUNCMS

Дата публикации:23.03.2005
Дата изменения:24.03.2009
Всего просмотров:2439
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2005-2691
CVE-2005-2692
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: RunCms 1.x
Уязвимые версии: RUNCMS 1.1А

Описание:
Уязвимость позволяет удаленному пользователю получить информацию о пароле к базе данных и путик установочной директории приложения на сервере.

Уязвимость существует в функции onvertorderbytrans() сценария 'viewcat.php'. Удаленный пользователь может передать функции некорректное значение, что приведет к ошибке в запросе и информацию об установочной директории приложения будет выведена в браузер. Уязвимые модули: MyDownloads и MyLinks

Удаленный пользователь может запросить сценарий 'highlight.php' и получить важную информацию для подключения к базе данных. Пример:

http://[target]/runcms/class/debug/highlight.php?
file=c:\phpdev\www\runcms\mainfile.php&line=151#151

URL производителя: http://www.runcms.org

Решение: Установите последнюю версию с сайта производителя.

Журнал изменений:
24.03.2009
Изменена секция "Решение"

Ссылки: RUNCMS Discloses Installation Path and Database Password to Remote Users