Összefoglaló
A Joomla! McQuiz nevű komponensének sérülékenységét fedezték fel, melyet rosszindulatú támadók SQL befecskendezésé támadás végrehajtására használhatnak ki.
Leírás
A Joomla! McQuiz nevű komponensének sérülékenységét fedezték fel, melyet rosszindulatú támadók SQL befecskendezésé támadás végrehajtására használhatnak ki.
A “tid” paraméternek átadott beviteli adatok a Joomla! index.php scriptjében nincsenek megfelelően ellenőrizve mielőtt ezeket az SQL lekérdezések használnák. Ezt kihasználva manipulálhatóak az SQL lekérdezések tetszőleges kód befecskendezésével.
A sikeres kihasználás lehetővé teszi például az adminiszrátor felhasználónevek és jelszó hash-ek kinyerését, de ehhez szükséges az adattábla prefixének ismerete.
A sérülékenységez a McQuiz 0.9 Final verziójában igazolták. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 28940
Egyéb referencia: milw0rm.com