Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.800819
Categoría:Web application abuses
Título:DM FileManager 'login.php' Security Bypass Vulnerability
Resumen:DM FileManager is prone to a security bypass vulnerability.
Descripción:Summary:
DM FileManager is prone to a security bypass vulnerability.

Vulnerability Insight:
- Error exists when application fails to set the 'USER', 'GROUPID',
'GROUP', and 'USERID' cookies to certain values in admin/login.php.

- Error in 'login.php' which fails to sanitise user supplied input via
the 'Username' and 'Password' fields.

Vulnerability Impact:
Successful exploitation will let the remote attacker execute arbitrary
SQL commands when magic_quotes_gpc is disabled and bypass authentication
and gain administrative access.

Affected Software/OS:
DutchMonkey, DM FileManager version 3.9.2 and prior

Solution:
Upgrade to DM FileManager version 3.9.10 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-2025
https://www.exploit-db.com/exploits/8903
http://secunia.com/advisories/35167
http://www.vupen.com/english/advisories/2009/1532
Common Vulnerability Exposure (CVE) ID: CVE-2009-1741
BugTraq ID: 35035
http://www.securityfocus.com/bid/35035
https://www.exploit-db.com/exploits/8741
http://osvdb.org/54597
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.