Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Web applications security vulnerabilities summary (PHP, ASP, JSP, CGI, Perl)

  T-HTB Manager Mutiple Blind SQL Injection

  Nullam Blog Multiple Remote Vulnerabilities

  [Advisory] ChartDirector Critical File Access

  [SECURITY] [DSA 1882-1] New xapian-omega packages fix cross-site scripting

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:10.09.2009
Subject:Arbitrary File Upload vulnerability in TinyBrowser

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Arbitrary File Upload уязвимости в
TinyBrowser - файл менеджере для редактора TinyMCE.

Arbitrary File Upload:

http://site/path/tinybrowser.php?type=file

При доступе к TinyBrowser, доступ к которому не ограничивается, можно
загрузить через встроенный аплоадер любой файл, в частности скрипт, что
приведёт к исполнению произвольного кода, в том числе shell upload атаки.
Если же попадётся версия приложения, где загрузка скриптов будет запрещена,
то можно, например, загрузить php-скрипт с другим разрешённым расширением и
провести Local File Include атаку.

Уязвимы TinyBrowser 1.33 и предыдущие версии (и потенциально некоторые
следующие версии). Как я позднее проверил, в TinyBrowser 1.41.6 загрузка
многих скриптов запрещена, но аплоадер можно использовать для проведения
LFI атаки.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/3486/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
Nizhny Novgorod

 
 



Rating@Mail.ru
test server