JsUpload '/tmp/uploader' Directory Traversal Vulnerability
BID:56749
Info
JsUpload '/tmp/uploader' Directory Traversal Vulnerability
| Bugtraq ID: | 56749 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 30 2012 12:00AM |
| Updated: | Nov 30 2012 12:00AM |
| Credit: | Sean de Regge |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
JsUpload '/tmp/uploader' Directory Traversal Vulnerability
JsUpload is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input.
Exploiting this issue may allow an attacker to download or upload arbitrary files to locations that could aid in further attacks.
Versions prior to JsUpload 0.6.4 are vulnerable.
JsUpload is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input.
Exploiting this issue may allow an attacker to download or upload arbitrary files to locations that could aid in further attacks.
Versions prior to JsUpload 0.6.4 are vulnerable.
Exploit / POC
JsUpload '/tmp/uploader' Directory Traversal Vulnerability
Attackers can use readily available tools and commands to exploit this issue.
Attackers can use readily available tools and commands to exploit this issue.
Solution / Fix
JsUpload '/tmp/uploader' Directory Traversal Vulnerability
Solution:
Updates are available. Please see the reference for more details.
Solution:
Updates are available. Please see the reference for more details.
References
JsUpload '/tmp/uploader' Directory Traversal Vulnerability
References:
References:
- Directory traversal vulnerabilities in jsupload.cgi.pl (Sean de Regge)
- JsUpload Documentation (Manolo Carrasco)
- JsUpload Perl Script (Manolo Carrasco)