Összefoglaló
A Foreman több sérülékenységét jelentették, amiket kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
A keresőnek átadott bizonyos bemeneti adat nem megfelelően van megtisztítva a models/hostext/search.rb és models/puppetclass.rb script-ekben, mielőtt SQL lekérdezésben felhasználásra kerülnének. Ezt kihasználva manipulálni lehet az SQL lekérdezést tetszőleges SQL parancs befecskendezésével.
A sérülékenységeket az 1.0.1 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 51557
CVE-2012-5648 - NVD CVE-2012-5648
Egyéb referencia: seclists.org