Joomla.it Forum
Non solo Joomla... => Sicurezza => : jeckodevelopment 03 Jul 2010, 14:23:47
-
Non si hanno al momento informazioni su quale versione sia stato effettuato questo test.
Si consiglia a tutti di controllare il sito dello sviluppatore per ulteriori aggiornamenti.
# Exploit Title: Joomla Component Seyret (com_seyret)
# Date: 2010-06-26
# Author: _mlk_
# Software Link: null
# Version: null
# Tested on: Linux*,*BSD and *windows
# CVE : null
# Code : on paper
Joomla Component Seyret (com_seyret) - Local File Inclusion Vulnerability
########################################################
[+] Discovered by : _mlk_ (Renan)
[+] Teams : c00kies , BugSec , BotecoUnix & c0d3rs
[+] Homepages : http://code.google.com/p/bugsec/ <> http://botecounix.com.br/blog/ <> http://c0d3rs.wordpress.com/
[+] Location : Porto Alegre - RS, Brasil
(or Brazil)
############################################################
[-] Information
[?] Script : Seyret
[?] Vendor : http://joomlaholic.com/
[?] Dork/String : "index.php?option=com_seyret" / "com_seyret"
[?] Download : http://joomlaholic.com/downloads/
[?] Date : 02, July 2010
#############################################################
[*] Example :
http://localhost/index.php?option=com_seyret&view=[LFI]%00
http://localhost/[PATH]/index.php?option=com_seyret&view=[LFI]%00
##################################################################
[*] Solution :
Make a function that scans and reads the inclusion of paths and chars(%00) .
##################################################################
-
direi sull'ultima (com_seyret_0_3_0_1_b190.zip)
questo è l'entry poin del componente (/components/com_seyret/seyret.php) linee 28-31
//Get controller, set default to main
$controller = JRequest::getVar("view");
if (!$controller) $controller="main";
$task = JRequest::getVar("task");
sostituire con:
//Get controller, set default to main
$controller = JRequest::getWord("view");
if (!$controller) $controller="main";
$task = JRequest::getWord("task");
ciao,
marco
-
demenziale si trovino ancora qs cose....
M.
-
Esiste la lingua italiana per questo nuovo componente?
-
ciao paoloaccordion,
in realtà in questo post si sta evidenziando un possibile problema di sicurezza nel componente.
-
ciao paoloaccordion,
in realtà in questo post si sta evidenziando un possibile problema di sicurezza nel componente.
Giusto quello che dici è confesso: Perchè cercare la lingua italiana se il componente non è ancora sicuro?
Grazie
Paolo
-
innanzitutto la falla di sicurezza sembra essere già fixata:
http://www.joomlaholic.com/forum/showthread.php?1147-Two-security-updates&p=4471#post4471
Poi c'è già questo topic dove si sta discutendo della traduzione di seyret.
http://forum.joomla.it/index.php/topic,62009.msg478655.html#msg478655
Per favore evitiamo il cross boarding, grazie
Tra l'altro attenzione perché la nuova versione, essendo commerciale, non è trattabile in questo forum.
Qui si può discutere solo della 0.2.x