Gravity GTD PHP Code Injection and Local File Include Vulnerabilities
BID:32646
Info
Gravity GTD PHP Code Injection and Local File Include Vulnerabilities
| Bugtraq ID: | 32646 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-5963 CVE-2008-5962 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 04 2008 12:00AM |
| Updated: | Jul 05 2016 10:01PM |
| Credit: | dun |
| Vulnerable: |
Gravity GTD Gravity GTD 0.4.5 |
| Not Vulnerable: | |
Discussion
Gravity GTD PHP Code Injection and Local File Include Vulnerabilities
Gravity GTD is prone to multiple input-validation vulnerabilities because it fails to properly sanitize user-supplied input.
An attacker can exploit these issues to inject arbitrary PHP code and to include and execute arbitrary files from the vulnerable system in the context of the affected application. Other attacks are also possible.
These issues affect Gravity GTD 0.4.5 and prior versions.
Gravity GTD is prone to multiple input-validation vulnerabilities because it fails to properly sanitize user-supplied input.
An attacker can exploit these issues to inject arbitrary PHP code and to include and execute arbitrary files from the vulnerable system in the context of the affected application. Other attacks are also possible.
These issues affect Gravity GTD 0.4.5 and prior versions.
Exploit / POC
Gravity GTD PHP Code Injection and Local File Include Vulnerabilities
Attackers can exploit these issues via a browser.
The following example URIs are available:
http://www.example.com/gravity/library/setup/rpc.php?objectname=/../../../../../../../../etc/passwd%00
http://www.example.com/gravity/library/setup/rpc.php?objectname=Xmenu();phpinfo();die
Attackers can exploit these issues via a browser.
The following example URIs are available:
http://www.example.com/gravity/library/setup/rpc.php?objectname=/../../../../../../../../etc/passwd%00
http://www.example.com/gravity/library/setup/rpc.php?objectname=Xmenu();phpinfo();die
Solution / Fix
Gravity GTD PHP Code Injection and Local File Include Vulnerabilities
Solution:
Currently we are not aware of any vendor-supplied patches for these issues. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Currently we are not aware of any vendor-supplied patches for these issues. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
Gravity GTD PHP Code Injection and Local File Include Vulnerabilities
References:
References:
- Gravity GTD Homepage (Gravity GTD)