SFS Ez Forum “forum” SQL befecskendezéses sérülékenysége

CH azonosító

CH-1679

Felfedezés dátuma

2008.10.26.

Súlyosság

Közepes

Érintett rendszerek

Ez Forum
Scripts for Sites (SFS)

Érintett verziók

Scripts for Sites (SFS) Ez Forum

Összefoglaló

Az SFS Ez Forum egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

Az SFS Ez Forum egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat hajthatnak végre.

A “forum” paramétereknek átadott bevitel a forum.php-ben nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekhez használnák. Ez az SQL lekérdezések manipulálására használható, tetszőleges kód befecskendezésével.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

SECUNIA 32397
Egyéb referencia: milw0rm.com
CVE-2008-4754 - NVD CVE-2008-4754


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »