Összefoglaló
Az AV Book Library több sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadásokat indíthatnak.
Leírás
Az AV Book Library több sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadásokat indíthatnak.
Az admin/edit.php, admin/add.php, lib/book_search.php és más fájlok ismeretlen paramétereinek átadott bemenet nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben használnák. Ezt kihasználva az SQL lekérdezések tetszőleges kód befecskendezésével módosíthatók.
A sérülékenységeket az 1.1-et megelőző verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sourceforge.net
Gyártói referencia: sourceforge.net
SECUNIA 33583