A Mambo többszörös sérülékenysége

CH azonosító

CH-1261

Felfedezés dátuma

2008.05.25.

Súlyosság

Közepes

Érintett rendszerek

Mambo
Mambo Foundation

Érintett verziók

Mambo Foundation Mambo 4.6 - 4.6.3

Összefoglaló

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

Leírás

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

  1. Az “articleid” és a “mcname” paramétereknek átadott bevitel az index.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez kihasználható az SQL lekérdezések manipulálására tetszőleges kód befecskendezésével.

    A sérülékenység sikeres kiaknázása lehetővé teszi például az adminisztrátori felhasználónevek és jelszó hash-ek kinyerését, de szükséges hozzá, hogy a “magic_quotes_gpc” tiltva legyen, ami nem a telepítő által javasolt beállítás.

  2. Bizonyos meg nem határozott bevitel nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ezt tetszőleges HTTP fejlécek beszúrására lehet használni, amelyet a felhasználónak küldött válasz fog tartalmazni.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »