| Дата публикации: | 29.10.2008 |
| Дата изменения: | 31.10.2008 |
| Всего просмотров: | 1902 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2008-5905 CVE-2008-5906 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Обход ограничений безопасности Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
KTorrent 3.x
KTorrent 2.x |
| Уязвимые версии:
KTorrent 2.2.7, возможно более ранние версии KTorrent 3.1.3, возможно более ранние версии Описание: 1. Уязвимость существует из-за того, что Web интерфейс приложения недостаточно ограничивает доступ к функционалу загрузки торрент файлов. Удаленный пользователь может с помощью специально сформированного HTTP POST запроса загрузить произвольные файлы на систему. 2. Уязвимость существует из-за того, что Web интерфейс приложения недостаточно проверяет входные параметры перед передачей данных PHP интерпретатору. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP код на целевой системе. URL производителя: ktorrent.org Решение: Установите последнюю версию 3.1.4 с сайта производителя. Журнал изменений:
31.10.2008 |
|
| Ссылки: |
http://ktorrent.org/?q=node/23 https://bugs.gentoo.org/show_bug.cgi?id=244741 |