Es wurde eine Schwachstelle in FineCMS - die betroffene Version ist nicht klar definiert - entdeckt. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion der Bibliothek application/lib/ajax/get_image_data.php der Komponente HTTP Host Header Handler. Durch das Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (SSRF) ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als heruntergeladen werden. Die Identifikation der Schwachstelle wird seit dem 06.07.2017 mit ).
Ein Aktualisieren vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Die Entwickler haben nachweislich sofort gehandelt.
Von weiterem Interesse können die folgenden Einträge sein:
VulDB Temp Score:
VulDB Zuverlässigkeit: Medium
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekanntTimeline
06.07.2017
07.07.2017Quellen
Advisory:
Siehe auch: 103271Eintrag
Erstellt: 07.07.2017
Eintrag: 70.4% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR