Összefoglaló
A Links Directory egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást indíthatnak.
Leírás
A Links Directory egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást indíthatnak.
A “cat_id” paraméternek átadott bevitel a links.php-ban nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák.
Ezt kihasználva az SQL lekérdezések tetszőleges kód befecskendezésével módosíthatók.
A sérülékenységet az 1.1. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 29710