Összefoglaló
Az aliTalk számos sebezhetőségét fedezték fel, melyet rosszindulatú személyek SQL befecskendezéses támadásokra használhatnak.
Leírás
Az aliTalk számos sebezhetőségét fedezték fel, melyet rosszindulatú személyek SQL befecskendezéses támadásokra használhatnak.
- A “mohit” paraméterhez érkező bemenet nincs megfelelően kezelve az inc/receivertwo.php-ben, mielőtt SQL lekérdezésekhez lenne használva. Ezt SQL lekérdezések módosítására lehet használni tetszőleges kód befecskendezésével.
- Az “id” paraméteren keresztül haladó bemenet nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez lenne használva. Ezt SQL lekérdezések módosítására lehet használni tetszőleges kód befecskendezésével.
A sebezhetőség sikeres kiaknázása lehetővé teszi például tetszőleges felhasználók jelszavainak módosítását. - A “username” paraméteren keresztülhaladó bemenet az admin/index.php-ban nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez lenne használva. Ezt SQL lekérdezések módosítására lehet használni tetszőleges kód befecskendezésével.
A sebezhetőség sikeres kihasználása lehetővé teszi például a bejelentkezést adminisztrátorként érvényes adminisztrátori igazolások nélkül, ugyanakkor szükséges hozzá az adminisztrátor felhasználónevének ismerete.
- A “username” paraméteren áthaladó bemenet az index.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnánk. Ezt SQL lekérdezések módosítására lehet használni tetszőleges kód befecskendezésével.
A sebezhetőség sikeres kihasználása lehetővé teszi a belépést érvényes felhasználói igazolások nélkül, ugyanakkor szükséges hozzá a felhasználónév ismerete.
A fenti sérülékenységek kihasználásának feltétele, hogy a “magic_quotes_gpc” ki legyen kapcsolva.
A sebezhetőségeket az 1.9.1.1. verziónál ismerték el. Más verziók is érintettek lehetnek.
Megoldás
Szerkessze a forráskódot, a bevitel megfelelő megtisztítása, kezelése érdekében.
Kapcsolja be a “magic_quotes_gpc”-t a php.ini-ben.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 28515
Egyéb referencia: milw0rm.com