|
|
|
|
|
|
Inclusione di file arbitrari in UBB.threads La falla è dovuta al fatto che che l'input passato allo script 'addpost_newpoll.php', tramite il parametro 'thispath', non viene validato correttamente prima di essere utilizzato per l'inclusione di un file. Manipolando opportunamente il valore del suddetto parametro è possibile includere file (script PHP) arbitrari da un percorso locale o esterno al sito vulnerabile. Esempio: L'expolitazione della falla richiede che register_globals sia abilitato. La vulnerabilità è stata riscontrata nella versione 6.5.1.1 (trial), e nelle versioni dalla 6.4 alla 6.5.2. Altre versioni potrebbero essere affette dal problema. Soluzione: |