Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Manipulation de données Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP-Fusion 6.x
Description :
rgod a découvert une vulnérabilité dans PHP-Fusion, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques SQL.
L'entrée passée au paramètre "srch_where" dans messages.php n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
La vulnérabilité a été confirmée en version 6.00.307. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.