Security Lab

Множественные уязвимости в WAWI

Дата публикации:14.12.2006
Всего просмотров:2430
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2006-6512
CVE-2006-6513
CVE-2006-6514
CVE-2006-6539
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WAWI 7.x
Уязвимые версии: Winamp Web Interface (WAWI) 7.5.13, возможно более ранние версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки проверки границ данных в функции "FindBasicAuth()". Удаленный пользователь может указать слишком длинную строку (более 100 байт) в поле "username", вызвать переполнение стека и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки проверки границ данных в параметре "path" в функции "browse". Удаленный пользователь может указать слишком длинную строку (более 512 байт) для параметра "path" и аварийно завершить работу приложения.

3. Уязвимость существует из-за ошибки проверки границ данных в параметре "file" в функции "ld". Удаленный пользователь может с помощью специально сформированной строки (длиной более 512 байт) вызвать переполнение стека и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости у пользователя должны быть "Add Files" привилегии.

4. Уязвимость существует из-за недостаточной обработки входных данных в параметре "path" в функции "browse". Удаленный пользователь может с помощью символов обхода каталога просмотреть содержимое произвольных файлов на системе.

5. Уязвимость существует из-за недостаточной обработки входных данных в параметре "file" в функции "dl". Удаленный пользователь может скачать файлы, находящиеся в пределах корневой директории Web сервера путем добавления точки (".") к имени файла.

6. Уязвимость существует из-за ошибки проверки корневой директории. Злоумышленник может просмотреть другие директории на системе, чье название состоит из названия текущей корневой директории и добавленного к нему номеру, например root_dir, root_dir1, root_dir_2

URL производителя: www.flippet.org/wawi/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Multiple vulnerabilities in Winamp Web Interface 7.5.13