Неаутентированная Произвольная загрузка файла (patch_contents.php) в DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter версии 3…
Неаутентированная Произвольная загрузка файла (patch_contents.php) в DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter версии 30, 50, 100, 300, 500, 1000, 2000, 2000, 3000, 6000, 7000 позволяет злоумышленнику выполнять неограниченную загрузку файлов в patch_contents.php позволяет загружать вредоносные файлы. Книжная точка `/var/tdf/tdf/patch_contents.php` позволяет неаутентовать произвольные загрузки файлов без проверки типа файла, проверки MIME или ограничений по размеру за пределами 16MB, что позволяет злоумышленникам загружать вредоносные файлы.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| mozart_dds_next_1000_firmware | * | Отслеживается |
| mozart_dds_next_100_firmware | * | Отслеживается |
| mozart_dds_next_2000_firmware | * | Отслеживается |
| mozart_dds_next_3000_firmware | * | Отслеживается |
| mozart_dds_next_300_firmware | * | Отслеживается |
| mozart_dds_next_30_firmware | * | Отслеживается |
| mozart_dds_next_3500_firmware | * | Отслеживается |
| mozart_dds_next_500_firmware | * | Отслеживается |
| mozart_dds_next_50_firmware | * | Отслеживается |
| mozart_dds_next_6000_firmware | * | Отслеживается |
| mozart_dds_next_7000_firmware | * | Отслеживается |
| mozart_next_1000_firmware | * | Отслеживается |
| mozart_next_100_firmware | * | Отслеживается |
| mozart_next_2000_firmware | * | Отслеживается |
| mozart_next_3000_firmware | * | Отслеживается |
| mozart_next_300_firmware | * | Отслеживается |
| mozart_next_30_firmware | * | Отслеживается |
| mozart_next_3500_firmware | * | Отслеживается |
| mozart_next_500_firmware | * | Отслеживается |
| mozart_next_50_firmware | * | Отслеживается |