Érintett rendszerek
Online Booking ManagerSoftVisions
Érintett verziók
SoftVisions Online Booking Manager 2.X
Összefoglaló
Az Online Booking Manager egy olyan sérülékenységét azonosították,
amelyet a támadók kihasználhatnak az SQL lekérdezések megváltoztatására.
Leírás
Az Online Booking Manager egy sérülékenységét jelentették, melyet a támadók
SQL befecskendezéses támadások lefolytatására használhatnak fel.
A checkavail.php “id” paraméterének átadott bemenet nincs megfelelően ellenőrizve,
mielőtt az SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések
megváltoztatására tetszőleges kód befecskendezésével.
A sérülékenységet a 2.2. verzióban jelentették. Más verziók is lehetnek érintettek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
SECUNIA 30842
Egyéb referencia: milw0rm.com