Açıklar

Bilgisayar teknolojilerinde kullanılan donanımsal ve yazılımsal kritik güvenlik zaafları

Anti Hack

Hack`e maruz kalmamak için alınan önlemler ve uygulamalar.

Anti Virüs

Virüsler hakkında; Uyarılar, önlemler ve duyuruları.

İnternet

İnternet teknolojileri, uygulamaları ve haberleri

Program

Bilgi güvenliğini sağlayacak programlar hakkında bildirimler.

Home » Açıklar

SiteBar Command.PHP Cross-Site Scripting Açığı

Submitted by Cumhur İlyasoğlu on Salı, 30 Ekim 2007No Comment

SecurityFocus.org`dan edinilmiş olan bilgiye göre;
SiteBar kullanıcılarının, SiteBar sisteminde bulunan command.php dosyası üzerinde programlama hatasını değerlendirerek programı kullananların Cookie (Çerez) bilgilerine ulaşıp sistem üzerinde üst düzey yetkiye erişilebildiğinden bahsetmektedir.

Açıktan etkilenen versiyonlar :

SiteBar SiteBar 3.3.8
SiteBar SiteBar 3.3.7
SiteBar SiteBar 3.3.6
SiteBar SiteBar 3.3.5
SiteBar SiteBar 3.3.4
SiteBar SiteBar 3.3.3
SiteBar SiteBar 3.3.2
SiteBar SiteBar 3.2.6
Debian Linux 3.1 sparc
Debian Linux 3.1 s/390
Debian Linux 3.1 ppc
Debian Linux 3.1 mipsel
Debian Linux 3.1 mips
Debian Linux 3.1 m68k
Debian Linux 3.1 ia-64
Debian Linux 3.1 ia-32
Debian Linux 3.1 hppa
Debian Linux 3.1 arm
Debian Linux 3.1 amd64
Debian Linux 3.1 alpha
Debian Linux 3.1

Yamalanmış Sürümler Aşağıdadır;

SiteBar SiteBar 3.2.6

SiteBar SiteBar 3.3.2

SiteBar SiteBar 3.3.3

SiteBar SiteBar 3.3.4

SiteBar SiteBar 3.3.5

SiteBar SiteBar 3.3.6

SiteBar SiteBar 3.3.7

SiteBar SiteBar 3.3.8

SiteBar Ekran Görünümü:

SiteBar Screenshot - Click to show its full size

 

SiteBar Screenshot - Click to show its full size

 

SiteBar Screenshot - Click to show its full size

 

SiteBar Screenshot - Click to show its full size

 

SiteBar Screenshot - Click to show its full size

 

SiteBar Screenshot - Click to show its full size

 

Leave your response!

Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

You can use these tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar.