|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open Searchable Image Catalogue : Vulnérabilités d'Injection SQL
31/05/2006 19H56
Référence Secunia : SA20341
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Cross Site Scripting, Manipulation de données
Lieu : A distance
Solutions :
Correctif Partiel
Produit :
Open Searchable Image Catalogue 0.x
Description :
Nenad Jovanovic a découvert quelques vulnérabilités dans Open Searchable Image Catalogue, qui pourraient être exploitées par des utilisateurs malicieux pour conduire des attaques SQL et par des personnes malintentionnées pour conduire des attaques cross-site scripting.
1) L'entrée passée au paramètre "username", "realname", "type", et "id" dans adminfunctions.php et à "catalogue_id", "tempCategory", "txtDescription", "txtDateCreated", "txtSource", "txtNotes", et "filetype" dans editcatalogue.php n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler arbitrary des requêtes SQL en injectant du code SQL arbitraire.
L'exploitation de ce problème requière d'accéder à la section d'administration et que "magic_quotes_gpc" soit désactivé.
2) L'entrée passée au paramètre "q", "catalogue_id", "dateStart", "dateEnd", "lstCategory", "qCategory", "txtItemID", "txtSource", "cfid", et "cfval" dans search.php n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
L'exploitation de ce problème requière un utilisateur account if authentification est actif et que "magic_quotes_gpc" est désactivé.
3) L'entrée à la fonction "do_mysql_query()" dans core.php n'est pas filtrée avant d'être renvoyée à l'utilisateur quand reporting un message d'erreur SQL. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
Les vulnérabilités ont été confirmées en version 0.7. Les autres versions pourraient également être affectées.
Solutions :
Quelques vulnérabilités ont été corrigées en version 0.7.0.1.
The "cfid" et "cfval" dans search.php are not corrigé en version 0.7.0.1, mais exploitation est possible seulement si "Custom fields" are utilisées dans a category.
Vulnérabilité découverte par :
Nenad Jovanovic
Référence :
http://www.seclab.tuwien.ac.at/advisories/TUVSA-0605-001.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|