SK-CERT Bezpečnostné varovanie V20181113-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
PHPCMS zraniteľnosť
Popis
Redakčný systém PHPCMS obsahuje kritickú bezpečnostnú zraniteľnosť, ktorá sa nachádza v skripte /type.php.
Bezpečnostnú zraniteľnosť môže vzdialený neautentifikovaný útočník zneužiť na vykonanie škodlivého PHP kódu s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
09.11.2018
CVE
CVE-2018-19127
Zasiahnuté systémy
PHPCMS Phpcms 2008 2
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Na uvedenú zraniteľnosť v súčasnosti nie sú dostupné bezpečnostné aktualizácie. Administrátorom odporúčame preveriť, či ich webové stránky nie sú založené na redakčnom systéme PHPCMS v zraniteľných verziách a po vydaní bezpečnostných záplat vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/152820

« Späť na zoznam