PBBoard SQL befecskendezéses sérülékenység

CH azonosító

CH-7760

Angol cím

PBBoard "PowerBB_username" Cookie SQL Injection Vulnerability

Felfedezés dátuma

2012.10.15.

Súlyosság

Alacsony

Érintett rendszerek

N/A
PBBoard

Érintett verziók

PBBoard 3.x

Összefoglaló

A PBBoard egy sérülékenységét jelentették, amit kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat indíthatnak.

Leírás

A “PowerBB_username” cookie változón keresztül az index.php részére átadott bemeneti adat nem megfelelően van megtisztítva, mielőtt SQL lekérdezésben felhasználásra kerülne. Ezt kihasználva módosítani lehet az SQL lekérdezéseket tetszőleges SQL kód befecskendezésével.

A sérülékenységet a 3.0 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Hivatkozások

SECUNIA 50918
Egyéb referencia: packetstorm.codar.com.br


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »