Дата публикации: | 29.10.2008 |
Дата изменения: | 31.10.2008 |
Всего просмотров: | 1860 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-5905 CVE-2008-5906 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
KTorrent 3.x
KTorrent 2.x |
Уязвимые версии:
KTorrent 2.2.7, возможно более ранние версии KTorrent 3.1.3, возможно более ранние версии Описание: 1. Уязвимость существует из-за того, что Web интерфейс приложения недостаточно ограничивает доступ к функционалу загрузки торрент файлов. Удаленный пользователь может с помощью специально сформированного HTTP POST запроса загрузить произвольные файлы на систему. 2. Уязвимость существует из-за того, что Web интерфейс приложения недостаточно проверяет входные параметры перед передачей данных PHP интерпретатору. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP код на целевой системе. URL производителя: ktorrent.org Решение: Установите последнюю версию 3.1.4 с сайта производителя. Журнал изменений:
31.10.2008 |
|
Ссылки: |
http://ktorrent.org/?q=node/23 https://bugs.gentoo.org/show_bug.cgi?id=244741 |