CH azonosító
CH-4294Angol cím
PMB Services "id" SQL Injection VulnerabilityFelfedezés dátuma
2011.02.01.Súlyosság
AlacsonyÖsszefoglaló
A PMB Services olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak SQL befecskendezés (SQL injection) támadások okozására.
Leírás
Az opac_css/index.php-ben (ha “lvl” értéke: “coll_see”) az “id” paraméternek átadott bemenei adat nem kerül megfelelően ellenőrzésre az SQL lekérdezésekben történő használata előtt.
Ez kihasználható az SQL lekérdezések manipulálására tetszőleges SQL kód beszúrásával.
A sérülékenységet a 3.4.3. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43151
Egyéb referencia: www.exploit-db.com