PHP-Fusion sérülékenység

CH azonosító

CH-12677

Angol cím

PHP-Fusion vulnerability

Felfedezés dátuma

2015.10.07.

Súlyosság

Közepes

Érintett rendszerek

PHP-Fusion

Érintett verziók

A sebezhetőséget a PHP-Fusion v7.02.07, illetve az ennél korábbi kiadásai tartalmazzák.

Összefoglaló

A PHP-Fusion sebezhetősége adatlopásra, illetve adatmanipulációra adhat módot. A biztonsági rés egy (blind) SQL injection hibára vezethető vissza.

Leírás

A sebezhetőség az adminisztrációs felület kapcsán merült fel, és a members.php állomány tartalmazza, amely nem ellenőrzi megfelelően a status paramétert. Ennek következtében a hiba speciálisan szerkesztett URL-ekkel válhat kihasználhatóvá.

Megoldás

A status paraméter ellenőrzésének megerősítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
Tovább a sérülékenységekhez »