CH azonosító
CH-4618Angol cím
Joomla! Joomanager Component Unspecified SQL Injection VulnerabilityFelfedezés dátuma
2011.03.28.Súlyosság
KözepesÖsszefoglaló
A Joomla! Joomanager komponensének egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak SQL befecskendezéses (SQL injection) támadások indítására.
Leírás
Egyes, részletesen nem ismertetett, bemeneti adatok ellenőrzése nem megfelelő, mielőtt az SQL lekérdezésekben felhasználnák azokat. Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges SQL kód befecskendezésével.
A sérülékenységet az 1.3 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.joomanager.com
SECUNIA 43901