Дата публикации: | 12.06.2008 |
Всего просмотров: | 1374 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Achievo 1.x |
Уязвимые версии: Achievo 1.3.2 и более ранние версии
Описание: Уязвимость существует из-за ошибки при обработке нескольких расширений загружаемых файлов в сценарии atk/attributes/fck/editor/filemanager/browser/mcpuk/connectors/php/connector.php. Удаленный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе. Для успешной эксплуатации уязвимости требуется определенная конфигурация Web сервера (например, Web сервер Apache с модулем "mod_mime") и привилегии на запись в директорию приложения. URL производителя: www.achievo.org/product/ Решение: Установите последнюю версию 1.3.3 с сайта производителя. |