|
 |
|
Mambo mehrere Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA28251
|
|
|
Herausgegeben:
|
2007-12-27
|
|
|
Gefahrenstufe:
|

Sehr kritisch
|
|
Auswirkung:
|
Unbekannt Cross-Site-Scripting Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | Mambo 4.x
|
| | CVE reference: | CVE-2007-3215 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Einige Sicherheitslücken wurden in Mambo gemeldet, von denen eine unbekannte Auswirkungen besitzt und andere von böswilligen Personen ausgenutzt werden können, um Cross-Site-Scripting-Attacken durchzuführen oder ein verwundbares System zu kompromittieren.
1) Eine Sicherheitslücke wird durch die Benutzung einer verwundbaren Version von PHPMailer verursacht.
Weitere Informationen:
SA25626
2) Eingaben an unbekannte Parameter werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.
Eine erfolgreiche Ausnutzung setzt voraus, dass der Zielbenutzer gültige Administratordaten besitzt.
3) Eine Sicherheitslücke wird durch einen unbekannten Fehler in der "template chooser"-Funktion verursacht. Weitere Informationen sind derzeit nicht verfügbar.
Die Sicherheitslücken sind in Version 4.6.2 gemeldet. Frühere Versionen können ebenfalls betroffen sein.
Lösung: Aktualisieren Sie auf Version 4.6.3.
Gemeldet und/oder entdeckt von: 1) Ursprünglich von Thor Larholm in PHPMailer gemeldet.
2, 3) Durch den Hersteller gemeldet.
Original Advisory: http://source.mambo-foundation.org/content/view/134/1/
Andere Referenzen: SA25626:
http://secunia.com/advisories/25626/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
7 Related Secunia Security Advisories
|
|
|
1. Mambo Zwei Sicherheitslücken durch Einbindung von Dateien
|
|
2. Mambo mehrere Sicherheitslücken
|
|
3. Mambo mehrere Sicherheitslücken
|
|
4. Mambo Suche Denial of Service
|
|
5. Mambo zwei Cross-Site-Scripting-Sicherheitslücken
|
|
6. Mambo unspezifizierte Sicherheitsumgehung
|
|
7. Mambo unspezifizierte SQL-Injektion
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|