CH azonosító
CH-6180Angol cím
Joomla! JE Poll Component Unspecified SQL Injection VulnerabilityFelfedezés dátuma
2012.01.01.Súlyosság
KözepesÖsszefoglaló
A Joomla! JE Poll komponensének olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak SQL befecskendezéses (SQL injection) támadások indítására.
Leírás
Egy, részletesen nem ismertetett bemeneti adat nincs megfelelően ellenőrizve, mielőtt az SQL lekérdezésekben felhasználnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
A sérülékenységet az 1.1 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: joomlaextensions.co.in
SECUNIA 47436