DVBBS login.asp SQL befecskendezés sérülékenység

CH azonosító

CH-1271

Felfedezés dátuma

2008.05.30.

Súlyosság

Közepes

Érintett rendszerek

DVBBS
Pioneer Network

Érintett verziók

Pioneer Network DVBBS 8.x

Összefoglaló

Az DVBBS olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.

Leírás

Az DVBBS olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.

A “username” paraméterhez rendelt bevitel a login.asp-ben nincs megfelelően megtisztítva mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

A sérülékenység a 8.2.0-ás verzióban található, egyéb verziók is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében