Összefoglaló
A PBBoard olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva cross-site request forgery (XSRF/CSRF) és SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre és megkerülhetnek egyes biztonsági szabályokat.
Leírás
- A “username” POST paraméter (amikor a “page” értéke “send”), az “email” POST paraméter (amikor a “page” értéke “forget”), a “password” POST paraméter (amikor a “page” értéke “forum_archive”), a “section” POST paraméter (amikor a “page” értéke “management”), a “section_id” POST paraméter (amikor a “page” értéke “managementreply”), a “member_id” POST paraméter (amikor a “page” értéke “new_password”) és a “subjectid” POST paraméter (amikor a “page” értéke “tags”) által átadott bemeneti adatok az index.php részére nincsenek megfelelően megtisztítva, mielőtt egy SQL lekérdezésben felhasználásra kerülnének. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
- A “member_id” paraméter nem megfelelő ellenőrzéséből eredő hiba miatt más felhasználók jelszavát lehet megváltoztatni.
- Az alkalmazás lehetővé tesz bizonyos műveleteket HTTP kéréseken keresztül, a kérések ellenőrzése nélkül. Ezt kihasználva tetszőleges PHP kódot lehet befecskendezni és lefuttatni egy bejelentkezett rendszergazda esetén, amennyiben az meglátogat egy kártékony weboldalt.
A sérülékenységeket a 2.1.4 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Jelenleg nincs elérhető javítás a sérülékenységre.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50153
CVE-2012-4034 - NVD CVE-2012-4034
CVE-2012-4035 - NVD CVE-2012-4035
CVE-2012-4036 - NVD CVE-2012-4036
Egyéb referencia: www.htbridge.com