CNStats: Vulnerabilidad Grave de Ejecución Remota
- 17 de April 2007
- |
- Federico Almada
- |
Categorías:Exploit, Vulnerabilidades
Se han detectado múltiples vulnerabilidades en el sistema web de estadísticas CNStats, las cuales permitirían a un atacante ejecutar código PHP de un servidor externo, en el sitio afectado.
Esto permite, entre tantas opciones, acceder al sistema de archivos por completo, lo que permitiría dar acceso a bases de datos, y accesos a aplicaciones webs que estuviesen instaladas en el servidor.
Los módulos who_r.php y who_s.php filtran erróneamente los parámetros bj y bn, de modo que en los mismos se puede introducir enlaces a archivos locales o externos, a fines de ser ejecutados en forma de ataque.
El ataque solo es posible si las variables globales están activadas (register_globals = on), por lo cual muchos sitios no resultarían afectados si estos hubiesen tomado las medidas de seguridad adecuadas para desactivar dicha opción.
De momento solo se conoce que la versión 2.9 es vulnerable.
Para ejecutar un Exploit a modo de prueba:
http://www.susitio.com/directorio_de_cnstats/who_r.php?bj=[codigo]


