|
|
SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection
e107 : Injection SQL 
19/10/2005 09H02
SecurityTracker Alert ID : 1015069
SecurityTracker URL : http://securitytracker.com/id?1015069
Impact : Divulgation d'information sur le système, Divulgation d'information sur l'utilisateur, Accès utilisateur via le réseau
Exploit Inclus : OUI
Version(s) : 0.617 stable, 0.6171, 0.6172
Description : rgod a rapporté une vulnérabilité dans e107. Un utilisateur distant peut injecter des commandes SQL pour passer outre l'authentification.
Le script 'resetcore.php' ne valide pas correctement l'entrée utilisateur. Un utilisateur distant peut soumettre une valeur de paramètre spécialement conçue pour exécuter des commandes SQL sur la base de données sous-jacente. Cela pourrait être exploité pour obtenir un accès à l'application cible.
Une valeur d'exploitation de démonstration est fournie:
nom d'utilisateur: ' or isnull(1/0)/*
mot de passe: [rien]
Avec cet accès, l'utilisateur peut éditer des valeurs pour conduire des attaques cross-site scripting ou uploader des fichiers PHP pour exécuter des commandes arbitraires sur le système cible.
Le bulletin original est disponible sur:
http://rgod.altervista.org/e107remote.html
Impact : Un utilisateur distant peut exécuter des commandes SQL sur la base de données sous-jacente.
Solutions : Aucune solution disponible à l'heure de cette publication.
URL de l'éditeur : www.e107.org/
Cause : Erreur de validation d'entrée
OS : Linux (Tous), UNIX (Tous), Windows (Tous)
Rapporté par : "rgod" (retrogod_aliceposta.it)
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|