A Mambo többszörös sérülékenysége

CH azonosító

CH-1261

Felfedezés dátuma

2008.05.25.

Súlyosság

Közepes

Érintett rendszerek

Mambo
Mambo Foundation

Érintett verziók

Mambo Foundation Mambo 4.6 - 4.6.3

Összefoglaló

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

Leírás

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

  1. Az “articleid” és a “mcname” paramétereknek átadott bevitel az index.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez kihasználható az SQL lekérdezések manipulálására tetszőleges kód befecskendezésével.

    A sérülékenység sikeres kiaknázása lehetővé teszi például az adminisztrátori felhasználónevek és jelszó hash-ek kinyerését, de szükséges hozzá, hogy a “magic_quotes_gpc” tiltva legyen, ami nem a telepítő által javasolt beállítás.

  2. Bizonyos meg nem határozott bevitel nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ezt tetszőleges HTTP fejlécek beszúrására lehet használni, amelyet a felhasználónak küldött válasz fog tartalmazni.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: forum.mambo-foundation.org
SECUNIA 30343


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »