|
27.04.2009 23:52 |
| |
Повышение привилегий в Avaya Messaging Storage Server |
 |
28 апреля, 2009
Программа: Podcast Generator 1.1, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за недостаточного ограничения доступа к административному функционалу приложения. Удаленный пользователь может с помощью сценария core/admin/delete.php удалить произвольные файлы на системе.
URL производителя: podcastgen.sourceforge.net
Решение: Установите последнюю версию 1.2 с сайта производителя.
Источники: Podcast Generator <= 1.1 Remote Code Execution Exploit
CVE: CVE-2009-1226CVE-2009-1230
|
 |
|