Összefoglaló
A W1L3D4 Philboard olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.
Leírás
A W1L3D4 Philboard olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú támadók SQL befecskendezéses támadást hajthatnak végre.
A “forumid” paraméterhez rendelt bevitel az admin/philboard_admin-forumedit.asp-ben, az admin/philboard_admin-forum.asp-ben és a W1L3D4_foruma_yeni_konu_ac.asp-ben, az “id” paraméterhez rendelt bevitel a W1L3D4_konuoku.asp-ben és a W1L3D4_konuya_mesaj_yaz.asp-ben, valamint a “topic” bevitelhez rendelt paraméter a W1L3D4_konuya_mesaj_yaz.asp-ben nincs megfelelően megtisztítva az mielőtt SQL lekérdezésben használnák. Ez kihasználható az SQL lekérdezések módosítására tetszőleges kód beszúrásával.
A sérülékenységek a 0.5. verzióban találhatóak, egyéb verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-2334 - NVD CVE-2008-2334
Egyéb referencia: www.securityfocus.com
SECUNIA 30278