| RSPA: Múltiplas falhas de Inclusão de Arquivos |
|
|
| Por Marcelo Almeida (Vympel) | |
| 02 de abril de 2007 | |
|
Hamid Ebadi descobriu uma falha de segurança no RSPA (Really Simple PHP and Ajax) , a qual pode ser usada para inclusão de arquivos remotos. O parametro de verificação "__IncludeFilePHPClass" e "__ClassPath" em framework/Controller_v4.php e framework/Controller_v5.php não é corretamente verificado e pode ser usado para inclusão de arquivos maliciosos remotos e locais... O parametro de verificação "__Class" em framework/Controller_v4.php e framework/Controller_v5.php não é corretamente verificado e pode ser usado para inclusão de arquivos maliciosos remotos e locais através de seqüências de "directory transversal".
Versão afetada: |
| < Anterior | Próximo > |
|---|






