Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

JaxCMS "p" Local File Inclusion Vulnerability


Secunia ID

SA38524

CVE-ID

CVE-2010-1043

Опубликовано

08 фев 2010

Обновлено

26 мар 2010

Опасность

Статус решения

Не исправлена

Уязвимые приложения

JaxCMS 1.x

Источник атаки

Удалённый

Последствия
Раскрытие конфиденциальных данных

Уязвимость позволяет совершать кражу конфиденциальных документов и персональных данных либо их локальный или дистанционный просмотр.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Edit the source code to ensure that input is properly verified.