Összefoglaló
Egy sérülékenységet találtak az eggBlogban, amelyet rosszindulatú támadók SQL befecskendezéses támadáshoz használhatnak fel.
Leírás
Egy bemenet, egy nem meghatározott cookie-nak való átadása előtt, nincs megfelelően ellenőrize. Ezt kihasználva az SQL lekérdezések tetszőleges kód befecskendezésével módosíthatók.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 29583
Gyártói referencia: eggblog.net