Неаутентифицированный Произвольный файл Загрузить (status_contents.php) в DB Electronica Telecomunicazioni S.p.A. Моцарт FM передатчик верс…
Неаутентифицированный Произвольный файл Загрузить (status_contents.php) в DB Electronica Telecomunicazioni S.p.A. Моцарт FM передатчик версии 30, 50, 100, 300, 500, 1000, 2000, 2000, 3000, 6000, 7000 позволяет злоумышленнику выполнять неаутентифицированную произвольную загрузку файлов через /var/tdf/status_contents.php.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| mozart_dds_next_1000_firmware | * | Отслеживается |
| mozart_dds_next_100_firmware | * | Отслеживается |
| mozart_dds_next_2000_firmware | * | Отслеживается |
| mozart_dds_next_3000_firmware | * | Отслеживается |
| mozart_dds_next_300_firmware | * | Отслеживается |
| mozart_dds_next_30_firmware | * | Отслеживается |
| mozart_dds_next_3500_firmware | * | Отслеживается |
| mozart_dds_next_500_firmware | * | Отслеживается |
| mozart_dds_next_50_firmware | * | Отслеживается |
| mozart_dds_next_6000_firmware | * | Отслеживается |
| mozart_dds_next_7000_firmware | * | Отслеживается |
| mozart_next_1000_firmware | * | Отслеживается |
| mozart_next_100_firmware | * | Отслеживается |
| mozart_next_2000_firmware | * | Отслеживается |
| mozart_next_3000_firmware | * | Отслеживается |
| mozart_next_300_firmware | * | Отслеживается |
| mozart_next_30_firmware | * | Отслеживается |
| mozart_next_3500_firmware | * | Отслеживается |
| mozart_next_500_firmware | * | Отслеживается |
| mozart_next_50_firmware | * | Отслеживается |