Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в SixCMS.


Компьютер для продвинутых пользователей
В этом выпуске:
SixCMS
ПО: SixCMS
Версия: 6
Сайт: http://www.sixcms.de

О SixCMS:
SixCMS это хорошо известный коммерческий менеджер управления сайтом.
Уязвимость:
Ввод параметра "template" в 'detail.php' не проверяется до использования.
Доступ к известному файлу вывода через веб-доступ и текущую директорию возможен через технику перемещения директорий. Это возможно через использование "../../" в HTTP запросе.
Параметр "page" не проверяется до выполнения в файле 'list.php'. Это может быть использовано для выполнения HTML или скрипт кодов в содержании атакуемого сайта.
Использование:
/detail.php?template=../../../../../../etc/passwd%00
/list.php?page=<script>alert("MajorSecurity")</script>
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное