|
26.08.2009 03:17 |
| |
Переполнение буфера в Keyview XLS в Lotus Notes |
|
26 августа, 2009
Программа: WordPress WP-Syntax Plugin 0.9.8, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за недостаточной обработки входных данных в параметре test_filter[] в сценарии wp-syntax/test/index.php, перед вызовом функции call_user_func_array(). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP код на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция register_globals должна быть включена в конфигурационном файле PHP.
URL производителя: wordpress.org/extend/plugins/wp-syntax/
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/9431
|
|
|