Összefoglaló
Egy sérülékenységet találtak az e107-ben, amit kihasználva, rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre, és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az “extract()” függvény nem megfelelő használata okozza a download.php-ban. Ez lehetővé teszi, hogy a POST metóduson keresztül tetszőleges változó értékét át lehessen írni. Ezt kihasználva támadók módosíthatnak egyes SQL parancsokat, és tetszőleges PHP kódot lehet futtatni.
A sérülékenységet a 0.7.11-es verzióban találták, de egyéb kiadások is érintve lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.gulftech.org
SECUNIA 31394