A Mambo többszörös sérülékenysége

CH azonosító

CH-1261

Felfedezés dátuma

2008.05.25.

Súlyosság

Közepes

Érintett rendszerek

Mambo
Mambo Foundation

Érintett verziók

Mambo Foundation Mambo 4.6 - 4.6.3

Összefoglaló

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

Leírás

A Mambo számos sérülékenységét jelentették, melyeket rosszindulatú támadók SQL befecskendezéses, illetve HTTP válasz szétválasztásos támadásokra használhatnak.

  1. Az “articleid” és a “mcname” paramétereknek átadott bevitel az index.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez kihasználható az SQL lekérdezések manipulálására tetszőleges kód befecskendezésével.

    A sérülékenység sikeres kiaknázása lehetővé teszi például az adminisztrátori felhasználónevek és jelszó hash-ek kinyerését, de szükséges hozzá, hogy a “magic_quotes_gpc” tiltva legyen, ami nem a telepítő által javasolt beállítás.

  2. Bizonyos meg nem határozott bevitel nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ezt tetszőleges HTTP fejlécek beszúrására lehet használni, amelyet a felhasználónak küldött válasz fog tartalmazni.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-49719 – Microsoft SQL Server Information Disclosure sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
Tovább a sérülékenységekhez »