Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:20043
HistoryJun 16, 2008 - 12:00 a.m.

SMF <= 1.1.4 COOKIE[topic] SQL-Injection Exploit

2008-06-1600:00:00
vulners.com
118

Здравствуйте, Зараза.
Поддержим отечественного произодителя.

SMF <= 1.1.4 COOKIE[topic] SQL-Injection Exploit
_www.simplemachines.org

Уязвимость заключается в неопределенном параметре $topic.
Атакующий может определить его значение и выполнить произольный SQL-запрос в базу данных приложения.

Дополнительную уязвимость содержат фильтры безопасности, пропускающие внедренный атакующим запрос, составленный особым образом.

Требуется:
1) register_globals=ON
2) database prefix, default "smf_"
3) Mysql => 4.1

c0d3d by Elekt (www.antichat.ru), 13.12.2007

[i] информация предоставлена с целью ознакомления

========================


С уважением,
Elekt