PHP-Fusion sérülékenység

CH azonosító

CH-12677

Angol cím

PHP-Fusion vulnerability

Felfedezés dátuma

2015.10.07.

Súlyosság

Közepes

Érintett rendszerek

PHP-Fusion

Érintett verziók

A sebezhetőséget a PHP-Fusion v7.02.07, illetve az ennél korábbi kiadásai tartalmazzák.

Összefoglaló

A PHP-Fusion sebezhetősége adatlopásra, illetve adatmanipulációra adhat módot. A biztonsági rés egy (blind) SQL injection hibára vezethető vissza.

Leírás

A sebezhetőség az adminisztrációs felület kapcsán merült fel, és a members.php állomány tartalmazza, amely nem ellenőrzi megfelelően a status paramétert. Ennek következtében a hiba speciálisan szerkesztett URL-ekkel válhat kihasználhatóvá.

Megoldás

A status paraméter ellenőrzésének megerősítése.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »