CH azonosító
CH-5806Angol cím
Simple PHP Forum Script "id" SQL Injection VulnerabilityFelfedezés dátuma
2011.10.19.Súlyosság
KözepesÖsszefoglaló
A Simple PHP Forum Script sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
az „id” paraméterekn keresztül az index.php számára átadott bemeneti adat (amikor „show” értéke „cat”) nincs megfelelően megtisztítva a discussion.php-ben, mielőtt SQL lekérdezésekben felhasználásra kerülne. Ez kihasználható SQL lekérdezések módosítására tetszőleges SQL kód beszúrásával.
A sérülékenység sikeres kihasználása feltételezi, hogy a „magic_quotes_gpc” le van tiltva.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)