CH azonosító
CH-5876Angol cím
VP-ASP Unspecified SQL Injection VulnerabilityFelfedezés dátuma
2011.11.01.Súlyosság
KözepesÖsszefoglaló
A VP-ASP sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
Bizonyos nem részletezett bemeneti adat nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben felhazsnálásra kerülne. Ezt kihasználva módosíthatóak az SQL lekérdezések tetszőleges SQL kód beszúrásával.
A sérülékenység a 2011 október 24 előtti 7.x verziókat érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vpasp.com
SECUNIA 46686