Beskrivelse: peter MC tachatte har identificeret en sårbarhed i Mambo, som kan udnyttes af ondsindede personer til at manipulere bestemt information og kompromittere et sårbart system.
Sårbarheden skyldes en fejl i "register_globals" emuleringslaget i "globals.php" hvor bestemte arrays der benyttes af systemet kan overskrives. Dette kan udnyttes til at inkludere filer fra eksterne og lokale ressourcer via "mosConfig_absolute_path" parameteren.
Forløb: 24-11-2005: Opdaterede løsning, tilføjede link til producentens advisory og tilføjede note om at sårbarheden udnyttes aktivt.
07-12-2005: Tilføjede CVE-reference.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.