باگ تزریق کد به بانک اطلاعاتی در joomla

moon_spell

Member
باگ تزریق کد به بانک اطلاعاتی در joomla
شماره :26556 زمان انتشار :1386-06-01 درجه خطر :
advisory-critical3.gif
( 5 / 3 ) دسته بندي :از راه دوربله برورساني :خير سخت افزاري :خير سيستم عامل :خير عنوان انگليسي :Joomla SimpleFAQ Component توضيحات كوتاه :یک باگ در کامپوننت SimpleFA برای Joomla گزارش شده است که امکان انجام حملات تزریق کد به بانک اطلاعاتی را میدهد.
مقادیر ورودی پارامتر aid در Index.php از اسکریپت نصب Joomla (در زمانی که option بصورت com_simplefaq و task بصورت answer تنظمی شده باشد) پیش از تبدیل شدن به SQL Query بررسی نمیشوند و این می تواند باعث تزريق و اجرای کد های دلخواه SQL از طریق SQL Query های طراحي شده به اين منظور گردد .
در ادامه، این آسیب پذیری میتواند برای دور زدن سیستم تایید هویت کاربر (user authentication ) مورد سوء استفاده قرار گیرد.

آسیب برای نسخه 2.40 تایید و برای نسخه 2.11 گزارش شده است ، دیگر نسخه ها نیز ممکن است دارای آسیب مشابه باشند.


راه چاره :ویرایش کد اصلی برای اطمینان از بررسی صحیح ورودی ها. اعتبار كشف : k1tk4tاطلاعات تكميلي :


کد:
http://localhost/mambo/index.php?option=com_simplefaq&task=answer&Itemid=9999&catid=9999&aid=-1/**/union/**/select/**/0,username,password,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0/**/from/**/mos_users/*var __pid=27068;var __am_invisible=1;   [URL="http://www.activemeter.com/"]     [IMG]http://am1.activemeter.com/webtracker/track.html?method=track&pid=27068&java=0[/IMG]   [/URL]




منابع :
 

Pedi7Khat

Member
جناب باگ شناس این برای کامپوننت هست خودتم داری میگی.چرا میگی باگ در جوملا ؟ اسم تاپیکت رو ویرایش کن.

خبرتم قدیمیه.

دوستان می تونن از نسخه 2.01 استفاده کنن که باگ نداره.
 

moon_spell

Member
جناب باگ شناس این برای کامپوننت هست خودتم داری میگی.چرا میگی باگ در جوملا ؟ اسم تاپیکت رو ویرایش کن.

خبرتم قدیمیه.

دوستان می تونن از نسخه 2.01 استفاده کنن که باگ نداره. <<<< آسیب برای نسخه 2.40 تایید و برای نسخه 2.11 گزارش شده است

---------------------------------

دوست عزيز تاريخ و نوع باگ رو بخونيد'' یک باگ در کامپوننت SimpleFA برای Joomla گزارش شده است '' من نگفتم جديد هست فقط برای کسانی که از نسخه قديمی استفاده ميکنن !!!

باگ يعنی حفره و در هر قسمتی ميشه بشه حتی در ياهو و ...
..اشتباه هم نوشتاری هست

 
آخرین ویرایش:

جدیدترین ارسال ها

بالا