SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP-Post : Vulnérabilités Diverses
19/09/2006 18H11 Référence Secunia : SA22014
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Cross Site Scripting, Manipulation de données, Exposition de données sensibles Lieu : A distance Solutions : Non corrigée
Produit :
PHP-Post 1.x
Description :
HACKERS PAL a rapporté quelques vulnérabilités dans PHP-Post, qui pourraient être exploitées par des personnes malintentionnées pour divulguer des informations sensibles, et conduire des attaques cross-site scripting et des attaques par Injection SQL.
1) L'entrée passée au paramètre "template" dans footer.php n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales.
L'exploitation de ce problème est possible seulement si "register_globals" est actif et "magic_quotes_gpc" est désactivé.
2) L'entrée passée aux paramètres dans plusieurs fichiers n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
Note: Il est rapporté que d'autres fichiers sont affectés.
3) L'entrée passée au paramètre "user" dans profile.php et à "table_prefix" dans plusieurs fichiers n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.