CH azonosító
CH-5733Angol cím
Joomla! Time Returns Component "id" SQL Injection VulnerabilityFelfedezés dátuma
2011.10.10.Súlyosság
KözepesÖsszefoglaló
A Joomla! Time Returns komponensének olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak SQL befecskendezéses támadások indítására.
Leírás
Az index.php-nek az “id” paraméterrel átadott bemenet nincs megfelelően ellenőrizve, mielőtt SQL lekérdezésekben használnák, ha az “option” értéke “com_timereturns”, valamint a “view” értéke “timereturns”. Ez kihasználható az SQL lekérdezések megváltoztatására tetszőleges SQL kód befecskendezésével.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)