| Дата публикации: | 27.09.2007 |
| Дата изменения: | 24.03.2009 |
| Всего просмотров: | 1799 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2007-5071 CVE-2007-5072 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Simple PHP Blog 0.x |
| Уязвимые версии: Simple PHP Blog версии до 0.5.1.
Описание:
1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "user_colors[bg_color]" в сценарии file\themes\
2. Уязвимость существует из-за того, что сценарий upload_img_cgi.php некорректно обрабатывает типы загружаемых файлов. Удаленный пользователь может загрузить специально сформированный PHP сценарий и выполнить его на системе с привилегиями Web сервера.
URL производителя:
www.simplephpblog.com
Решение: Установите последнюю версию с сайта производителя.
Журнал изменений: |