Lỗ hổng thực thi mã từ xa trên Joomla Helpdesk Pro

04/06/2014
37
446 bài viết
Lỗ hổng thực thi mã từ xa trên Joomla Helpdesk Pro
Nhà nghiên cứu Kasper Bertelsen của Outpost24 vừa cảnh báo một vài lỗ hổng trong Helpdesk Pro của Joomla có thể dẫn đến việc thực thi mã từ xa trên máy chủ.

Các lỗi được Bertelsen và các đồng nghiệp phát hiện bao gồm: tham chiếu đối tượng trực tiếp (Direct Object Reference), XSS, SQL Injection, chèn tập tin cục bộ (Local file injection), chuyển hướng đường dẫn và tải tập tin tùy ý (Path traversal and arbitrary file upload).

148993994424.7.jpg

Những lỗ hổng này khiến hệ thống phải đối mặt với nguy cơ bị tấn công bằng nhiều phương pháp khách nhau, hậu quả là thông tin nhạy cảm bị tiết lộ, máy chủ bị chiếm quyền điều khiển.

Lỗ hổng Local File Disclosure tồn tại do một dịch vụ upload và download tệp đính kèm không hạn chế được các file tải về. Hacker có thể tải về tập tin configuration.php, trong đó có chứa các thông tin nhạy cảm của người quản trị website như tên người dùng và mật khẩu truy cập vào cơ sở dữ liệu, các thông tin liên quan đến FTP.

Bertelsen cho biết "Nhng thông tin k trên có th giúp nhng k tn công có quyn truy cp vào cơ s d liu ca h thng hoc ti lên nhng tp tin mà chúng mun thc thi trên máy ch nhm chiếm toàn quyn truy cp máy ch".

Các phiên bản dưới 1.4.0 của Helpdesk Pro đều có nguy cơ tồn tại lỗ hổng. Người dùng được khuyến cáo nên cập nhật phiên bản mới nhất của Helpdesk Pro.
Theo: The Register
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên