IceBB SQL befecskendezéses sérülékenység

CH azonosító

CH-1430

Felfedezés dátuma

2008.07.27.

Súlyosság

Közepes

Érintett rendszerek

IceBB
XAOS

Érintett verziók

XAOS IceBB 1.x

Összefoglaló

Az IceBB sérülékenységét jelentették, melyet rosszindulatú támadók SQL befecskendezéses támadásokra használhatnak.

Leírás

Az IceBB sérülékenységét jelentették, melyet rosszindulatú támadók SQL befecskendezéses támadásokra használhatnak.

A “username” paraméternek átadott bevitel a modules/members.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnánk. Ez kihasználható az SQL lekérdezések manipulálására tetszőleges kód befecskendezésével.

A sérülékenységet az 1.0-rc9.2 verzióra jelentették. Korábbi verziók ugyancsak érintettek lehetnek.

Hivatkozások

SECUNIA 31248
Gyártói referencia: forums.xaos-ia.com
Egyéb referencia: milw0rm.com
CVE-2008-3416 - NVD CVE-2008-3416


Legfrissebb sérülékenységek
CVE-2025-60710 – Microsoft Windows Link Following sérülékenység
CVE-2012-1854 – Microsoft Visual Basic for Applications Insecure Library Loading sebezhetőség
CVE-2026-35459 – pyLoad sérülékenysége
CVE-2021-4473 – Tianxin Internet Behavior Management System sérülékenysége
CVE-2025-39666 – Checkmk sérülékenysége
CVE-2026-22679 – Weaver (Fanwei) E-cology sérülékenysége
CVE-2026-5735 – Mozilla sérülékenysége
CVE-2026-0740 – Ninja Forms WordPress plugin sérülékenység
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
Tovább a sérülékenységekhez »