|
|
SPIP "spip_log" and "include_local" Remote Code Injection Vulnerabilities |
|
Date de Publication : 2006-02-08 © FrSIRT.COM
Titre : SPIP "spip_log" and "include_local" Remote Code Injection Vulnerabilities
Identifiant : FrSIRT/AVIS-2006-0483 CVE ID : CVE-2006-0625
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Deux vulnérabilités ont été identifiées dans SPIP, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du script "spip_acces_doc.php3" qui ne filtre pas correctement la variable "file" avant son traitement par la fonction "spip_log()", ce qui pourrait être exploité par des attaquants distants afin d'injecter un code arbitraire au sein du fichier log (ecrire/data/spip.log).
La seconde faille se situe au niveau du script "spip_rss.php" qui ne filtre pas correctement la variable "GLOBALS[type_urls]" avant son traitement par la fonction "include_local()", ce qui pourrait être combiné avec la première faille et exploité afin d'include des fichiers locaux (e.g. spip.log) et exécuter des commandes arbitraires avec les privilèges du serveur web.
Crédit
Vulnérabilités découvertes par rgod
Historique
2006-02-08 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|