Összefoglaló
Fájlok befecskendezésekor és feltöltésekor a távoli támadók módosíthatják az adatokat és hozzáférést szerezhetnek az operációs rendszerhez.
Leírás
A phpMyFAQ néhány sebezhetőségét jelentették, amiket kihasználva támadók SQL befecskendezéses támadást indíthatnak és föltörhetik a sebezhető rendszert.
- Egyes, részletesen nem ismertetett, paramétereknek átadott bemenet nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
- Egy meg nem határozott hiba kiaknázható tetszőleges fájlok feltöltésére és tetszőleges PHP kód lefuttatására.
A sérülékenységeket az 1.6.8 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.phpmyfaq.de
SECUNIA 23651
CVE-2006-6912 - NVD CVE-2006-6912
CVE-2006-6913 - NVD CVE-2006-6913