Pre Podcast Portal “id” SQL befecskendezés sérülékenység

CH azonosító

CH-1702

Felfedezés dátuma

2008.11.05.

Súlyosság

Közepes

Érintett rendszerek

Pre Podcast Portal
Preprojects

Érintett verziók

Preprojects Pre Podcast Portal

Összefoglaló

A Pre Podcast Portal olyan sérülékenysége vált ismertté, melyet kihasználva támadók SQL befecskendezéses támadásokat tudnak végrehajtani.

Leírás

A Pre Podcast Portal olyan sérülékenysége vált ismertté, melyet kihasználva támadók SQL befecskendezéses támadásokat tudnak végrehajtani.

A tour.php “id” paraméteréhez rendelt bevitel nincs megfelelően megtisztítva mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében