Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:22451
HistorySep 10, 2009 - 12:00 a.m.

Arbitrary File Upload vulnerability in TinyBrowser

2009-09-1000:00:00
vulners.com
96

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною Arbitrary File Upload уязвимости в
TinyBrowser - файл менеджере для редактора TinyMCE.

Arbitrary File Upload:

http://site/path/tinybrowser.php?type=file

При доступе к TinyBrowser, доступ к которому не ограничивается, можно
загрузить через встроенный аплоадер любой файл, в частности скрипт, что
приведёт к исполнению произвольного кода, в том числе shell upload атаки.
Если же попадётся версия приложения, где загрузка скриптов будет запрещена,
то можно, например, загрузить php-скрипт с другим разрешённым расширением и
провести Local File Include атаку.

Уязвимы TinyBrowser 1.33 и предыдущие версии (и потенциально некоторые
следующие версии). Как я позднее проверил, в TinyBrowser 1.41.6 загрузка
многих скриптов запрещена, но аплоадер можно использовать для проведения
LFI атаки.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/3486/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua