CH azonosító
CH-3871Angol cím
Joomla! Flip Wall Component "catid" SQL Injection VulnerabilityFelfedezés dátuma
2010.10.31.Súlyosság
KözepesÖsszefoglaló
A Joomla! Flip Wall komponensének egy sérülékenységét jelentették, melyet a támadók kihasználhatnak SQL befecskendezéses támadások indítására.
Leírás
Az index.php “catid” paraméterének átadott bemenet nincs megfelelően ellenőrizve, mielőtt az SQL lekérdezésekben felhasználnák, ha az “option” értéke “com_flipwall” és a “controller” értéke “flipwall”. Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges kód befecskendezésével.
A sérülékenységet az 1.1. verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)