EMO Breeder Manager “idd” SQL befecskendezés sérülékenység

CH azonosító

CH-2434

Felfedezés dátuma

2009.08.25.

Súlyosság

Közepes

Érintett rendszerek

EMO Breeder Manager
Emophp PHP Programing

Érintett verziók

Emophp PHP Programing EMO Breeder Manager

Összefoglaló

Az EMO Breeder Manager olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat tudnak végrehajtani.

Leírás

Az EMO Breeder Manager olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat tudnak végrehajtani.

A video.php “idd” paraméteréhez rendelt bevitel nincs megfelelően megtisztítva mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében