28/11/2006 12H04 Référence Secunia :
SA23128
Date de publication :
2006-11-28
Risque :
Moyennement Critique. Niveau 3 sur 5. Impact :
Manipulation de données, Exposition de données sensibles
Lieu :
A distance
Solutions :
Non corrigée
Produit :
PHP-Nuke 7.x
Description :
Paisterist a découvert deux vulnérabilités dans PHP-Nuke, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques SQL.
L'entrée passée au paramètre "sid" dans modules/News/index.php depuis modules.php n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
L'exploitation de ce problème permet de retrouver les noms d'utilisateur administrateurs et hashés de mots de passe, mais n'est possible seulement si "magic_quotes_gpc" est désactivé et que l'attaquant connait le préfixe pour la base de données tables.
Les vulnérabilités sont confirmées en version 7.9. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.