opensource Content Management
Home > Alle News > SQL-Einspeisung gegen WoltLab Burning Board

SQL-Einspeisung gegen WoltLab Burning Board

Nov 27th, 2006 | By | Category: Alle News
Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Gegen die frei verfügbare Bulletin-Board-Software Burning Board Lite wurde ein SQL-Einspeisung-Angriff bekannt, mit dem Angreifer Daten manipulieren können.


Die Sicherheitslücke basiert auf einem Fehler bei der Speicherung von Cookies. Der Parameter "threadvisit" wird vor der Verwendung in SQL-Abfragen nicht ausreichend bereinigt. Diese Lücke können Angreifer ausnützen, um eigenen SQL-Code einzuspeisen und so den Inhalt der Datenbank auszulesen oder zu manipulieren. Die Sicherheitslücke ist für Version 1.0.2pl2e bestätigt, andere Versionen sind unter Umständen ebenfalls betroffen. Ein Patch existiert momentan nicht, daher wird die Bereinigung des betroffenen Parameters im PHP-Code empfohlen. (via tecchannel ) {moscomment}

Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Aufrufe:
Gelesen: 1433 · heute: 0 · zuletzt: Freitag, 22. April 2011 - 18:17
Info:
SQL-Einspeisung gegen WoltLab Burning Board ist Beitrag Nr. 239
Autor:
opencm.de am 27. November 2006 um 10:29
Category:
Alle News
Tags:
Trackback:
Trackback URI

Leave Comment