Összefoglaló
A ClipShare egy olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak SQL befecskendezéses támadások lefolytatására.
Leírás
A ClipShare egy olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak SQL befecskendezéses támadások lefolytatására.
A channel_detail.php “chid” paraméterének átadott bemenet nincs megfelelően
ellenőrizve, mielőtt az SQL lekérdezésekben használnák. Ez kihasználható
az SQL lekérdezések megváltoztatására tetszőlegeskód befecskendezésével.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 32723
CVE-2008-5489 - NVD CVE-2008-5489