TWiki '.htaccess' File Arbitrary File Upload Vulnerability
BID:70375
Info
TWiki '.htaccess' File Arbitrary File Upload Vulnerability
| Bugtraq ID: | 70375 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-7237 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 09 2014 12:00AM |
| Updated: | Oct 09 2014 12:00AM |
| Credit: | Netanel Rubin |
| Vulnerable: |
TWiki TWiki 6.0 TWiki TWiki 5.1.4 TWiki TWiki 5.1.3 TWiki TWiki 5.1 TWiki TWiki 5.0.2 TWiki TWiki 5.0.1 TWiki TWiki 5.0 TWiki TWiki 4.3.2 TWiki TWiki 4.3.1 TWiki TWiki 4.3 TWiki TWiki 4.2.4 TWiki TWiki 4.2.3 TWiki TWiki 4.2.2 TWiki TWiki 4.2.1 TWiki TWiki 4.2 TWiki TWiki 4.1.2 TWiki TWiki 4.1.1 TWiki TWiki 4.1 TWiki TWiki 4.0.5 TWiki TWiki 4.0.4 TWiki TWiki 4.0.3 TWiki TWiki 4.0.2 TWiki TWiki 4.0.1 TWiki TWiki 5.1.2 TWiki TWiki 5.1.1 TWiki TWiki 4 |
| Not Vulnerable: |
TWiki TWiki 6.0.1 |
Discussion
TWiki '.htaccess' File Arbitrary File Upload Vulnerability
TWiki is prone to a file-upload vulnerability.
An attacker may leverage this issue to upload arbitrary files to the affected computer; this can result in arbitrary code execution within the context of the webserver user.
The following versions are affected:
TWiki 6.0.0
TWiki 5.1.0 through TWiki 5.1.4
TWiki 5.0.0 through TWiki 5.0.2
TWiki 4.3.0 through TWiki 4.3.2
TWiki 4.2.0 through TWiki 4.2.4
TWiki 4.1.0 through TWiki 4.1.2
TWiki 4.0.0 through TWiki 4.0.5
TWiki is prone to a file-upload vulnerability.
An attacker may leverage this issue to upload arbitrary files to the affected computer; this can result in arbitrary code execution within the context of the webserver user.
The following versions are affected:
TWiki 6.0.0
TWiki 5.1.0 through TWiki 5.1.4
TWiki 5.0.0 through TWiki 5.0.2
TWiki 4.3.0 through TWiki 4.3.2
TWiki 4.2.0 through TWiki 4.2.4
TWiki 4.1.0 through TWiki 4.1.2
TWiki 4.0.0 through TWiki 4.0.5
Exploit / POC
TWiki '.htaccess' File Arbitrary File Upload Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
TWiki '.htaccess' File Arbitrary File Upload Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.