Masa2el Music City “id” SQL befecskendezés sérülékenység

CH azonosító

CH-2856

Felfedezés dátuma

2010.02.04.

Súlyosság

Közepes

Érintett rendszerek

Masa2el
Music City

Érintett verziók

Masa2el Music City 1.x

Összefoglaló

A Masa2el Music City olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

A Masa2el Music City olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.

Az “id” paraméterrel az index.php-hez rendelt bemenet (amikor a “go” értéke “singer”) nincs megfelelően megtisztítva mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

A sérülékenység az 1.1. verzióban található, de más kiadások is érintettek lehetnek.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében