امکان ساخت فایل مخرب

باگ اول :
نوع باگ : Arbitrary File Creation
محل بکارگیری مشکل : Remote
درجه اهمیت :‌ بالا (high)
نسخه های آسیپ پذیر : تمام ورژن های قبل از 11.40.1.3 و خود 11.40.1.3
تاریخ گزارش به CPanel : 2013-11-07
تاریخ تایید آسیپ پذیری از ناحیه CPanel : 2013-11-10
تاریخ ارایه اصلاحیه امنیتی : 2013-12-16
تاریخ گزارش عمومی :‌ 2013-12-18
توضیحی در مورد باگ : زمانی که session های logaholic در شاحه /tmp که دارای دسترسی write می باشد ذخیره می شود. نفوذگرانی که دارای دسترسی لوکال به اینترفیس logaholic هستند می توانند فایل مخربی را به صورت session در شاخه /tmp ذخیره نمایند تا زمانی که اینتر فیس مربوطه load میشود همزمان با لود شدن اینترفیس ، فایل مخرب نیز با دسترسی ایجاد شده لود شود. هاست امن - سرور امن - سکیورهاست / http://securehost.ir سرور مجازی ایران - سرور مجازی خارج از ایران با امنیت متفاوت
  • Email, SSL
  • 5 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

Related Articles

دسترسی نامعقول به فایل های سیستمی

باگ دوم :نوع باگ : Arbitrary File Accessمحل بکارگیری مشکل : Remoteدرجه اهمیت :‌ متوسط...

مشکل امنیتی سیستم عامل CloudLinux - در کنترل پنل CPanel

با سلام طبق اطلاعیه جدید شرکت Cloudlinux مشکل امنیتی  php selector در کنترل پنل CPanel باعث...

مهم :‌ ۲۲ باگ امنیتی مهم در CPanel , WHM - هرچه سریع تر بروزرسانی نمایید

ایمیلی از شرکت CPanel رسیده است که در آن اشاره به ۲۲ باگ خطرناک با درجه اهمیت بالا گزارش شده است...