Érintett rendszerek
Quicksilver ForumsQuicksilver Forums Development Team
Érintett verziók
Quicksilver Forums Development Team Quicksilver Forums 1.x
Összefoglaló
A Quicksilver fórum egy sérülékenységét fedezték fel, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást indíthatnak.
Leírás
A Quicksilver fórum egy sérülékenységét fedezték fel, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadást indíthatnak.
A “forums[]” paraméterhez rendelt bevitel az az index.php-ban (mikor az “a” “search”-re van állítva) nincs megfelelően megtisztítva mielőtt SQL lekérdezések használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenységet az 1.4.1-es verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: milw0rm.com
SECUNIA 31419
CVE-2008-3601 - NVD CVE-2008-3601