Дата публикации: | 31.01.2011 |
Всего просмотров: | 1856 |
Опасность: | Высокая |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:P/RL:U/RC:C) |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | PoC код |
Уязвимые продукты: | IrisvisiaCMS |
Уязвимые версии: IrisvisiaCMS
Описание: Уязвимость существует из-за отсутствия проверки расширений загружаемых файлов в сценарии site_admin/mod_xls/read_xls/read.php модуля mod_xls. Удаленный неавторизованный пользователь может загрузить и выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Благодарности: об уязвимости сообщил Юрий Гольцев, Positive Technologies Research Team URL производителя: www.irisvisia.com Решение: Способов устранения уязвимости не существует в настоящее время. |
|
Ссылки: | http://www.securitylab.ru/lab/PT-2010-011 |