Aggiornamenti portale - Notizie sul mondo informatico - security - rimozione virus e tanto altro...

Iscriviti alla Newsletter Security

 
Stampa | Notifica email    
Autore

SQL Injection in PHPSurveyor

Ultimo Aggiornamento: 24/04/2006 02:00
24/04/2006 02:00
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Post: 239
Registrato il: 21/04/2003
Utente Junior
OFFLINE
123 E' stata riscontrata una vulnerabilità in PHPSurveyor che potrebbe essere sfruttata da un utente remoto per eseguire attacchi SQL injection e compromettere un sistema vulnerabile.


La falla è dovuta al fatto che il parametro 'surveyid', passato allo script 'save.php', non è validato correttamente prima di essere utilizzato in una query SQL. Ciò permette ad un utente malevolo di manipolare le query attraverso il passaggio di codice SQL nel suddetto parametro.

La vulnerabilità può essere ulteriormente sfruttata per includere codice PHP arbitrario all'interno dei file di log (richiede che il file web log sia world-readable).

La vulnerabilità è stata riscontrata nella versione 0.995. Versioni precedenti potrebbero essere affette dal problema.

Soluzione:
Aggiornare alla versione 0.996
http://sourceforge.net/project/showfiles.php?group_id=74605


Riferimenti:
http://retrogod.altervista.org/phpsurveyor_0995_xpl.html
http://secunia.com/advisories/19761/

http://www.zone-h.it/advisories/read/id=1343

Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi
Cerca nel forum

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 20:53. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com