Érintett rendszerek
Customer TestimonialsosCommerce
Érintett verziók
osCommerce Customer Testimonials 3.x
Összefoglaló
Az osCommerce Customer Testimonials kiegészítőjének egy sérülékenységét fedezték fel, melyet rosszindulatú támadók SQL befecskendezés támadás végrehajtására használhatnak.
Leírás
Az osCommerce Customer Testimonials kiegészítőjének egy sérülékenységét fedezték fel, melyet rosszindulatú támadók SQL befecskendezés támadás végrehajtására használhatnak.
A “testimonial_id” paraméternek átadott bemenet a customer_testimonials.php-ban nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnánk. Ez kihasználható az SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
A sikeres kiaknázás lehetővé teszi például az ügyfél e-mail címek és jelszó hash-ek kinyerését
A sérülékenységet a 3.1. verziónál ismerték el. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 28831