Összefoglaló
A Bigforum olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók SQL befecskendezéses támadásokat tudnak végrehajtani és feltörhetik a sérülékeny rendszert.
Leírás
- Az “id” paraméterhez rendelt bevitel a forum.php-ban nincs megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
A sikeres kihasználás feltétele, hogy a “magic_quotes_gpc” le legyen tiltva.
-
Egy hiba található fájlok feltöltésének kezelésénél avataroknak. Ez kihasználható tetszőleges fájlok feltöltésére a webroot-on belül és többek között tetszőleges PHP kód futtatására.
A sérülékenység az 5.2-es verzióban található, egyéb verziók is érintettek lehetnek.
Megoldás
Módosítsa a forráskódot a bemenet megfelelő tisztázásának érdekében. Korlátozza a /többek között htaccess-szel történő/ hozzáférést az “images/avatar/” könyvtárhoz.