Wazzum Dating Software Arbitrary File Upload Vulnerabilities
BID:38873
Info
Wazzum Dating Software Arbitrary File Upload Vulnerabilities
| Bugtraq ID: | 38873 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 22 2010 12:00AM |
| Updated: | Mar 26 2010 03:42PM |
| Credit: | El-Kahina |
| Vulnerable: |
Wazzum Dating Software 2.7.1 |
| Not Vulnerable: | |
Discussion
Wazzum Dating Software Arbitrary File Upload Vulnerabilities
Wazzum Dating Software is prone to multiple vulnerabilities that let attackers upload arbitrary files. The issues occur because the application fails to adequately sanitize user-supplied input.
An attacker can exploit these vulnerabilities to upload arbitrary code and run it in the context of the webserver process. This may facilitate unauthorized access or privilege escalation; other attacks are also possible.
Wazzum Dating Software is prone to multiple vulnerabilities that let attackers upload arbitrary files. The issues occur because the application fails to adequately sanitize user-supplied input.
An attacker can exploit these vulnerabilities to upload arbitrary code and run it in the context of the webserver process. This may facilitate unauthorized access or privilege escalation; other attacks are also possible.
Exploit / POC
Wazzum Dating Software Arbitrary File Upload Vulnerabilities
Attackers can exploit this issue via a browser.
Attackers can exploit this issue via a browser.