Érintett rendszerek
Snitz CommunicationsSnitz Forums 2000
Érintett verziók
Snitz Communications Snitz Forums 2000 3.4.x
Összefoglaló
A Snitz Forums 2000 olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat tudnak végrehajtani.
Leírás
A Snitz Forums 2000 olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók SQL befecskendezéses támadásokat tudnak végrehajtani.
A “X-Forwarded-For” HTTP fejléccel pl. az active.asp-nek átadott bemenet (ha az “AllRead” POST paraméter értéke “Y”) nincs megfelelően ellenőrizve mielőtt az inc_func_common.asp-ben egy SQL lekérdezésben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.
A sérülékenység a 3.4.07. verzióban található, egyéb verziók is érintettek lehetnek.
Megoldás
Az ajánlott módon javítsa a forráskódot!
http://forum.snitz.com/forum/topic.asp?TOPIC_ID=69117
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)