SQL-Einspeisung gegen WoltLab Burning Board
Gegen die frei verfügbare Bulletin-Board-Software Burning Board Lite wurde ein SQL-Einspeisung-Angriff bekannt, mit dem Angreifer Daten manipulieren können.
Die Sicherheitslücke basiert auf einem Fehler bei der Speicherung von Cookies. Der Parameter "threadvisit" wird vor der Verwendung in SQL-Abfragen nicht ausreichend bereinigt. Diese Lücke können Angreifer ausnützen, um eigenen SQL-Code einzuspeisen und so den Inhalt der Datenbank auszulesen oder zu manipulieren. Die Sicherheitslücke ist für Version 1.0.2pl2e bestätigt, andere Versionen sind unter Umständen ebenfalls betroffen. Ein Patch existiert momentan nicht, daher wird die Bereinigung des betroffenen Parameters im PHP-Code empfohlen. (via tecchannel ) {moscomment}
- Bewertung:
-
- Aufrufe:
- Gelesen: 1433 · heute: 0 · zuletzt: Freitag, 22. April 2011 - 18:17
- Info:
- SQL-Einspeisung gegen WoltLab Burning Board ist Beitrag Nr. 239
- Autor:
- opencm.de am 27. November 2006 um 10:29
- Category:
- Alle News
- Tags:
- Trackback:
- Trackback URI
