CH azonosító
CH-8122Angol cím
MyBB Profile Xbox Live ID Plugin "xli" SQL Injection and Script Insertion VulnerabilitiesFelfedezés dátuma
2012.12.18.Súlyosság
KözepesÉrintett rendszerek
MyBB GroupProfile Xbox Live ID plugin
Érintett verziók
Profile Xbox Live ID 1.x (plugin for MyBB)
Összefoglaló
A Profile Xbox Live ID (MyBB plugin) olyan sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók SQL befecskendezéses (SQL injection) és script beszúrásos (script insertion) támadásokat tudnak végrehajtani.
Leírás
- Az “xli” POST paraméterrel a usercp.php részére átadott bemeneti adat nincsen megfelelően megtisztítva a használat előtt. Ez kihasználható tetszőleges HTML és script kód beszúrására ami a felhasználó böngészőjének munkamenetében fut le egy érintett oldallal kapcsolatosan a kártékony adatok megjelenítésekor.
- Az “xli” POST paraméterrel a usercp.php részére átadott bemeneti adat nincsen megfelelően megtisztítva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
A sérülékenységek az 1.0 verzióban találhatók, egyéb kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 51620
Egyéb referencia: packetstormsecurity.org
Egyéb referencia: 1337day.com