TikiWiki 1.9.8 Uzaktan Kod Çalıştırma Açığı

12 10 2007

Eğer TikiWiki 1.9.8 kullanıyorsanız bir an önce önlem almanız gerekiyor. Dün ortaya çıkan ve milw0rm’da yayınlanan açık ile 1.9.8 (belki de önceki) sürümlerde herhangi bir PHP kodu çalıştırabiliyor.

Açık tiki-graph_formula.php dosyasında meydana geliyor. Düzgün işlenmeyen bir parametre sunucuda PHP kodunun çalıştırılabilmesini sağlıyor. Şu an henüz bir yama veya güncelleme yok. Açık kapanana kadar lütfen tiki-graph_formula.php dosyasının erişimini kayıtlı olmayan ve giriş yapmamış kullanıcılara kapatın, veya url_fopen() fonksiyonunun kullanımını engelleyin.

http://www.heise-security.co.uk/news/97261

http://www.securityfocus.com/archive/1/482128


İşlemler

Bilgi

2 cevap

12 10 2007
elayne

você é bem bonito… apesar de eu não ter entendido nada do que você escreveu.

16 10 2007
Eren Türkay

1.9.8.1 sürümü ile bu açık kapanmış durumda, bilginize :)

Yorum yapın