
|
Poważna luka w TWiki
17:24 13-02-07 :: Bugs :: BM
Programiści pracujący nad opensource’ową platformą TWiki poinformowali o występujących w niej poważnych błędach.
Luki znaleziono w wersjach 4.0.x, 4.1.0 i wcześniejszych, wykorzystujących rozszerzenie SessionsPlugin. Dziura pozwala lokalnemu użytkownikowi na wprowadzenie i wykonanie dowolnego kodu na serwerze. Błąd jest szczególnie groźny tam, gdzie TWiki wykorzystywana jest do prowadzenia ogólnodostępnych projektów.
Dziura występuje w katalogu CGI. W TWiki wszyscy użytkownicy mają dostęp do tego katalogu. Jedynym rozwiązaniem jest zainstalowanie poprawionej wersji 4.1.1 lub też ograniczenie praw dostępu do TWiki.
źródło: Arcabit
|
|
|