Összefoglaló
A PHP-Nuke BookCatalog moduljának egy sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
A PHP-Nuke BookCatalog moduljának egy sérülékenységét jelentették, melyet kihasználva támadók SQL befecskendezéses támadásokat hajthatnak végre.
A „catid” paraméterhez rendelt bevitel a modules.php-ben (mikor a „name” „BookCatalog”-ra és az „op” „category”-ra van állítva) nincs megfelelően megtisztítva mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstorm.linuxsecurity.com
SECUNIA 32500