Video Community Portal “id” SQL befecskendezéses sérülékenység

CH azonosító

CH-6119

Angol cím

Video Community Portal "id" SQL Injection Vulnerability

Felfedezés dátuma

2011.12.18.

Súlyosság

Közepes

Érintett rendszerek

Scripte24Shop.de
Video Community Portal

Érintett verziók

Video Community Portal

Összefoglaló

A Video Community Portal sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.

Leírás

Az index.php-nek a “id” paraméterrel átadott bemeneti adat (amikor “d” értéke “user”) nincs megfelelően megtisztítva, mielőtt SQL lekérdezésekben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód befecskendezésével.

Megoldás

Rosszindulatú karakterláncok szűrése proxy segítségével

Hivatkozások

Egyéb referencia: packetstormsecurity.org
SECUNIA 47287


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »