PHP-Fusion sérülékenység

CH azonosító

CH-12677

Angol cím

PHP-Fusion vulnerability

Felfedezés dátuma

2015.10.07.

Súlyosság

Közepes

Érintett rendszerek

PHP-Fusion

Érintett verziók

A sebezhetőséget a PHP-Fusion v7.02.07, illetve az ennél korábbi kiadásai tartalmazzák.

Összefoglaló

A PHP-Fusion sebezhetősége adatlopásra, illetve adatmanipulációra adhat módot. A biztonsági rés egy (blind) SQL injection hibára vezethető vissza.

Leírás

A sebezhetőség az adminisztrációs felület kapcsán merült fel, és a members.php állomány tartalmazza, amely nem ellenőrzi megfelelően a status paramétert. Ennek következtében a hiba speciálisan szerkesztett URL-ekkel válhat kihasználhatóvá.

Megoldás

A status paraméter ellenőrzésének megerősítése.

Támadás típusa

Manipulation of data
SQL Injection

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: seclists.org
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »