Érintett rendszerek
Ez ForumScripts for Sites (SFS)
Érintett verziók
Scripts for Sites (SFS) Ez Forum
Összefoglaló
Az SFS Ez Forum egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.
Leírás
Az SFS Ez Forum egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.
A “forum” paramétereknek átadott bevitel a forum.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható, tetszőleges kód befecskendezésével.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 32397
Egyéb referencia: milw0rm.com
CVE-2008-4754 - NVD CVE-2008-4754