Security Lab

Несколько уязвимостей в CCleague Pro

Дата публикации:24.06.2008
Всего просмотров:1514
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2008-5125
CVE-2008-5123
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: CCleague Pro 1.x
Уязвимые версии: CCleague Pro 1.2, возможно более ранние версии

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "u" файла куки. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Для успешной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена в конфигурационном файле PHP.

2. Уязвимость существует из-за недостаточной проверки аутентификации в сценарии admin.php. Удаленный пользователь может установить параметр "type" файла куки в значение "admin" и получить неавторизованный доступ к приложению. Для успешной эксплуатации уязвимости злоумышленник должен знать email администратора. Это ограничение возможно обойти с помощью уязвимости #1.

URL производителя: www.castillocentral.com/portfolio/

Решение: Способов устранения уязвимости не существует в настоящее время.