Összefoglaló
Két sérülékenységet jelentettek a Fast Guest Book szoftverben, amit kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.
Leírás
Két sérülékenységet jelentettek a Fast Guest Book szoftverben, amit kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.
A “name” és a “pass” paraméterhez rendelt bevitel az admin/authorize.php-ban nincs megfelelően megtisztítva mielőtt SQL lekérdezésben használnák. Ez kihasználható az SQL lekérdezések módosítására, tetszőleges kód befecskendezésével.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 33484