|
30.01.2009 16:07 |
| |
Удаление произвольных файлов в Silentum Uploader |
 |
30 января, 2009
Программа: Silentum Uploader 1.4.0, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю удалить произвольные файлы на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре delete в сценарии upload.php. Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, удалить произвольные файлы на системе.
URL производителя: hypersilence.net/silentum_uploader.php
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники: Silentum Uploader 1.4.0 Remote File Deletion Exploit
URL адреса: http://www.push55.co.uk/advisories.php?id=2
|
 |
|