Current time: 11-17-2024, 04:55 AM Hello There, Guest! (LoginRegister)


Post Reply 
PHP-Including in ispCP Omega
Author Message
ofox Offline
Junior Member
*

Posts: 29
Joined: Oct 2009
Reputation: 0
Post: #1
PHP-Including in ispCP Omega
Aus Internet (Übersetzung)
Quote: Version: ispCP Omega 1.0.4, möglicheweise andere.
Gefahr: Hoch
Exploit: Kein
Beschreibung:
Bug ermöglicht dem remote User ein PHP-script auf ziehl-system ausführen.
Der Bug ist mit der ungenügenden Bearbeitung der Eingangsdaten im Parameter "net2ftp_globals[application_skinsdir]" des scripts tools/filemanager/skins/mobile/admin1.template.php verbunden.
Der remote Benutzer kann mit Hilfe der speziell formierten Anfrage ein PHP-script auf dem zweckbestimmten System mit den Privilegien des Web-Servers ausführen.
Für die diese Verletzlichkeit soll die Option "register_globals" in PHP-Konfigurationsdatei aktiviert sein.
Hersteller: http://www.isp-control.net
Lösung: Zurzeit gits nicht.

Ist das Problemm schon bekannt?
03-16-2010 08:22 PM
Find all posts by this user Quote this message in a reply
Post Reply 


Messages In This Thread
PHP-Including in ispCP Omega - ofox - 03-16-2010 08:22 PM
RE: PHP-Including in ispCP Omega - BeNe - 03-16-2010, 08:25 PM
RE: PHP-Including in ispCP Omega - ofox - 03-16-2010, 08:49 PM
RE: PHP-Including in ispCP Omega - BeNe - 03-16-2010, 08:51 PM
RE: PHP-Including in ispCP Omega - rethus - 10-20-2010, 04:24 AM

Forum Jump:


User(s) browsing this thread: 3 Guest(s)