CH azonosító
CH-6119Angol cím
Video Community Portal "id" SQL Injection VulnerabilityFelfedezés dátuma
2011.12.18.Súlyosság
KözepesÖsszefoglaló
A Video Community Portal sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
Az index.php-nek a “id” paraméterrel átadott bemeneti adat (amikor “d” értéke “user”) nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 47287