Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

PostNuke pnFlashGames Module cid : Injection SQL


19/07/2008 18H04
Référence Secunia : SA25043 
Date de publication : 2007-04-30
Dernière mise à jour : 2007-05-07

Risque : Moyennement Critique. Niveau 3 sur 5. veille securite informatique
Impact : Manipulation de données, Exposition de données sensibles
Lieu : A distance


Solutions :
Non corrigée


Produit :
pnFlashGames 1.x (module pour PostNuke)

Référence CVE :
CVE-2007-2427


Description :
xoron a découvert une vulnérabilité dans le module pnFlashGames pour PostNuke, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.

L'entrée passée au paramètre "cid" à index.php (quand "module" est règlé pour "pnFlashGames" et "func" à "view") n'est pas correctement filtrée avant d'être utilisée dans des requêtes SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.

L'exploitation de ce problème permet par ex. de retrouver les noms d'utilisateur et hashés de mots de passe des administrateurs.

La vulnérabilité est confirmée en version 1.5. Les autres versions pourraient également être affectées.


Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.


Vulnérabilité découverte par :

xoron
Historique :
2007-05-07: Référence CVE ajoutée.

Référence :
http://milw0rm.com/exploits/3813




Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081118 Flash Media Server Video Stream Capture Faille de Sécurité 2
20080930 Post Comments Script PostCommentsAdmin Cookie Contournement de la Sécurité 3
20080719 PostNuke pnFlashGames Module cid Injection SQL
20080404 Nuke ET mensaje Vulnérabilité d'Insertion de Script
20070406 Nuke ET Your Account User Deletion Vulnérabilité
20070320 SQL Ledger Vulnérabilité d'Exécution de Code
20070312 SQL Ledger admin pl Contournement de l'Authentification
20061218 SQL Ledger Perl Vulnérabilité d'Exécution de Code
20060912 SQL Ledger terminal Parameter Perl Exécution de Code
20060710 Flash Player Vulnérabilité Non Spécifiée
20060315 Flash Player Vulnérabilités d'Exécution de Code
20060307 Game Panel message Vulnérabilité Cross Site Scripting
20060221 PostNuke Vulnérabilités Diverses
20060109 PostNuke ADOdb server php Insecure Test Script Faille de Sécurité
20051121 Nuke ET query Vulnérabilité d'Injection SQL
20050928 PostNuke Inclusion de Fichiers Locale et Contournement de Commentaire
20050825 PostNuke show Parameter Vulnérabilité d'Injection SQL
20050823 PostNuke Multiples Vulnérabilités
20050629 PostNuke XML RPC Library Vulnérabilité d'Exécution de Code PHP
20050523 PostNuke Vulnérabilités Diverses
20050517 PostNuke func Vulnérabilité d'Inclusion de Fichier Local
20050511 Nuke ET codigo Vulnérabilité Cross Site Scripting
20050408 PostNuke Cross Site Scripting et Injection SQL
20050211 Mod python publisher py Disclosure of Object Information
20041008 Flash Messaging Server Vulnérabilité de Déni de Service
20040719 Postnuke Xanthia Path Disclosure Faille
20040423 PostNuke Vulnérabilités Cross Site Scripting
20040419 PostNuke Vulnérabilités Diverses
20040415 PostNuke Vulnérabilités d'Injection SQL
20040324 Mod Survey Script et SQL Insertion Vulnérabilité
20040106 PostNuke Injection SQL et Cross Site Scripting Vulnérabilités
20040103 Flash FTP Server Traversée de Répertoire Vulnérabilités
20031201 Mod python Vulnérabilité de Déni de Service
20030711 SQL Server Named Pipe Vulnérabilité d'Elévation de Privilèges
20030506 Mod Survey SYSBASE Déni de Service
20030401 Mod survey survey manipulation
20030311 PostNuke Phoenix Injection SQL et Traversée de Répertoire
20021108 PostNuke sid Vulnérabilité Cross Site Scripting
20021004 PostNuke Books module Cross Site Scripting
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe