CH azonosító
CH-4061Angol cím
Joomla JE Auto Component SQL Injection VulnerabilityFelfedezés dátuma
2010.12.12.Súlyosság
KözepesÖsszefoglaló
A Joomla! JE Auto komponensének olyan sérülékenységét jelentették, amelyet a támadók kihasználva SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
Bizonyos bemenet nincs megfelelően ellenőrizve egy tétel megtekintésekor, mielőtt egy SQL lekérdezésben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységet az 1.1. verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.joomlaextensions.co.in
SECUNIA 42616