A Mambo többszörös sérülékenysége

CH azonosító

CH-1261

Felfedezés dátuma

2008.05.25.

Súlyosság

Közepes

Érintett rendszerek

Mambo
Mambo Foundation

Érintett verziók

Mambo Foundation Mambo 4.6 - 4.6.3

Összefoglaló

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

Leírás

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

  1. Az “articleid” és a “mcname” paramétereknek átadott bevitel az index.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez kihasználható az SQL lekérdezések manipulálására tetszőleges kód befecskendezésével.

    A sérülékenység sikeres kiaknázása lehetővé teszi például az adminisztrátori felhasználónevek és jelszó hash-ek kinyerését, de szükséges hozzá, hogy a “magic_quotes_gpc” tiltva legyen, ami nem a telepítő által javasolt beállítás.

  2. Bizonyos meg nem határozott bevitel nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ezt tetszőleges HTTP fejlécek beszúrására lehet használni, amelyet a felhasználónak küldött válasz fog tartalmazni.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »