Интернет / Мир / На русском языке

Загрузка произвольных файлов в FCKeditor

Программа: FCKeditor 2.6.4, возможно более ранние версии.

Опасность: Критическая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за недостаточной проверки входных данных в некоторых соединителях. Удаленный пользователь может просмотреть содержимое произвольных директорий на системе и загрузить файлы в произвольные директории на системе.

Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.

URL производителя: www.fckeditor.net

Решение: Способов устранения уязвимости не существует в настоящее время.

URL адреса:

http://www.ocert.org/advisories/ocert-2009-007.html
Источник: securitylab.ru