CH azonosító
CH-5077Angol cím
Joomla! Component Calc Builder "id" SQL Injection VulnerabilityFelfedezés dátuma
2011.06.20.Súlyosság
KözepesÉrintett rendszerek
Calc Builder componentJoomla
Érintett verziók
Joomla Calc Builder component 0.0.1
Összefoglaló
A Calc Builder Joomla! komponens olyan sérülékenysége vált ismertté, melyet kihasználva támadók SQL befecskendezéses támadásokat indíthatnak
Leírás
Az “id” paraméterrel az index.php-nek átadott bemenet (amikor az “option” értéke “com_calcbuilder”, a “controller” értéke “calcbuilder” és a “format” értéke “raw”) nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)