Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Joomla MyContent Component id : Injection SQL


02/06/2008 18H18
Référence Secunia : SA30490 
Date de publication : 2008-06-02

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Manipulation de données, Exposition de données sensibles
Lieu : A distance


Solutions :
Non corrigée


Produit :
MyContent 1.x (composant pour Joomla)


Description :
His0k4 a découvert une vulnérabilité dans le composant MyContent pour Joomla!, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.

L'entrée passée au paramètre "id" dans le script d'installation index.php de Joomla! (quand "option" est règlé pour "com_mycontent" et "task" à "view") n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.

L'exploitation de ce problème permet par ex. de retrouver des hashés de mots de passe administrateur, mais nécessite la connaissance du préfixe de table de la base de données.

La vulnérabilité est confirmée en version 1.1.13. Les autres versions pourraient également être affectées.


Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.


Vulnérabilité découverte par :

His0k4

Référence :
http://milw0rm.com/exploits/5714




Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081229 Joomla PaxGallery Component gid Vulnérabilité d'Injection SQL 3
20081226 Joomla mDigg Component category Vulnérabilité d'Injection SQL 3
20081226 Joomla Live Ticker Component tid Vulnérabilité d'Injection SQL 3
20081223 Joomla Volunteer Management System Component job id Injection SQL 3
20081222 Joomla Hotel Booking System Component r type Injection SQL 3
20081215 Joomla Live Chat Component last Vulnérabilités d'Injection SQL 3
20081106 Joomla Dada Mail Manager Component mosConfig absolute path Inclusion de Fichiers 4
20081105 Joomla VirtueMart Google Base Component mosConfig absolute path Inclusion de Fichiers 4
20081105 Joomla Pro Desk Component include file Vulnérabilité d'Inclusion de Fichier Local 3
20081103 Joomla Flash Tree Gallery Component mosConfig live site Inclusion de Fichiers 4
20081026 Joomla Joomla!FlashFun Component mosConfig live site Inclusion de Fichiers 4
20081026 Joomla Joomla!12Pictures Component mosConfig live site Inclusion de Fichiers 4
20081024 Joomla RWCards Component img Divulgation de Fichier 3
20081024 Joomla KBase Component id Injection SQL 3
20081024 Joomla Component Archaic Binary gallery Vulnérabilité de Traversée de Répertoires 2
20081023 Joomla ionFiles Component file Divulgation d'Informations 3
20081020 Joomla DS Syndicate Component feed id Injection SQL 3
20081013 Joomla OwnBiblio Component catid Injection SQL 3
20081013 Joomla Mad4Joomla Mailforms Component jid Injection SQL 3
20081013 Joomla Ignite Gallery Component gallery Injection SQL 3
20080920 Joomla astatsPRO Component id Vulnérabilité d'Injection SQL 3
20080813 Joomla token Password Change Vulnérabilité
20080719 Joomla JotLoader Component cid Injection SQL
20080717 Joomla DT Register Component eventId Injection SQL
20080708 Joomla Brightcode Weblinks Component catid Injection SQL
20080708 Joomla Acces Non Autorise Vulnérabilités
20080626 Joomla nBill Component cid Injection SQL
20080623 Joomla EXP Shop Component catid Injection SQL
20080611 Joomla JoomlaDate Component user Injection SQL
20080609 Joomla yvComment Component ArticleID Injection SQL
20080609 Joomla Rapid Recipe Component recipe id Injection SQL
20080609 Joomla GameQ Component category id Injection SQL
20080606 Joomla EasyBook Component gbid Injection SQL
20080603 Joomla Bible Study Component id Injection SQL
20080602 Joomla PrayerCenter Component id Vulnérabilité d'Injection SQL
20080602 Joomla MyContent Component id Injection SQL
20080325 Joomla rekry!Joom Component op id Injection SQL
20080325 Joomla Custompages Component cpage Inclusion de Fichiers
20080320 Joomla Restaurante Component id Vulnérabilité d'Injection SQL
20080320 Joomla Joovideo Component id Vulnérabilité d'Injection SQL
20080320 Joomla Alberghi Component id Vulnérabilité d'Injection SQL
20080319 Joomla Acajoom PRO Component mailingid Injection SQL
20080221 Joomla hwdVideoShare Component cat id Injection SQL
20080204 Joomla NeoReferences Component catid Injection SQL
20080103 Joomla PU Arcade Component fid Vulnérabilité d'Injection SQL
20071123 Content Injector cat Vulnérabilité d'Injection SQL
20070914 Joomla joomlaradio Component mosConfig live site Inclusion de Fichiers
20070912 Joomla Restaurante Component Vulnérabilité de Televersement de Fichier
20070906 Joomla NeoRecruit Component id Injection SQL
20070824 Joomla Nice Talk Component tagid Injection SQL
20070822 Joomla SimpleFAQ Component aid Injection SQL
20070329 Joomla Component D4J eZine article Vulnérabilité d'Injection SQL
20070320 SQL Ledger Vulnérabilité d'Exécution de Code
20070312 SQL Ledger admin pl Contournement de l'Authentification
20061218 SQL Ledger Perl Vulnérabilité d'Exécution de Code
20061208 Joomla JCE Admin Component Vulnérabilités Diverses
20060912 SQL Ledger terminal Parameter Perl Exécution de Code
20060808 Joomla JD Wiki Component Vulnérabilité d'Inclusion de Fichier
20060731 Joomla Security Images Component Inclusion de Fichiers
20060731 Joomla Colophon Component Vulnérabilité d'Inclusion de Fichier
20060718 Joomla PollXT Component Vulnérabilité d'Inclusion de Fichier
20060715 Joomla com hashcash Component Vulnérabilité d'Inclusion de Fichier
20060714 Joomla Joomlaboard Component sbp Vulnérabilité d'Inclusion de Fichier
20030711 SQL Server Named Pipe Vulnérabilité d'Elévation de Privilèges
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe