Серия Movable Type (Movable Type 7 r.4606 (7.2.1) и более ранние версии (Movable Type 7), Movable Type Advanced 7 r.4606 (7.2.1) и более ра…
Серия Movable Type (Movable Type 7 r.4606 (7.2.1) и более ранние версии (Movable Type 7), Movable Type Advanced 7 r.4606 (7.2.1) и более ранние версии (Movable Type Advanced 7), Movable Type for AWS 7 r.4606 (7.2.1) и более ранние версии (Movable Type for AWS 7), Movable Type 6.5.3 и более ранние версии (Movable Type 6.5), Movable Type Advanced 6.5.3 и более ранние версии (Movable Type Advanced 6.5), Movable Type 6.3.11 и более ранние версии (Movable Type 6.3), Movable Type Advanced 6.3.11 и более ранние версии (Movable Type 6.3), Movable Type Premium 1.29 и более ранние версии и Movable Type Premium Advanced 1.29 и более ранние версии) позволяет удаленным аутентифицированным злоумышленникам загружать произвольные файлы и выполнять php-скрипт через неуказанные векторы.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| movabletype-opensource | Отслеживается | |
| movabletype-opensource | Отслеживается | |
| movable_type | * | Отслеживается |