SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP Pro Publish : Vulnérabilités d'Injection SQL
01/05/2006 12H47 Référence Secunia : SA19882
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Manipulation de données Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP Pro Publish 2.x
Description :
Aliaksandr Hartsuyeu a découvert quelques vulnérabilités dans PHP Pro Publish, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques SQL et par des utilisateurs malicieux afin de compromettre un système vulnérable.
1) L'entrée passée au paramètre "email" et "password" dans admin/login.php, à "find_str" dans search.php, et à "catid" dans cat.php n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
L'exploitation de ce problème of certains paramètres est possible seulement si "magic_quotes_gpc" est désactivé.
2) Il est possible pour l'utilisateur administratif pour injecter du code PHP arbitraire dans le set_inc.php file via une entrée spécialement conçue dans le "Settings" page.
L'exploitation de ce problème est possible seulement si "magic_quotes_gpc" est désactivé.
Les vulnérabilités ont été confirmées en version 2.0. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.